linux清理日志命令linux清理日志

如题所述

linux/var/log/sa可以删除吗?

这个是日志文件,可以删除,只是如果有新的日志产生,他还是会被创建出来的

linux如何用u盘取日志?

两种方法:

1、U盘导出

(1)插入U盘;

(2)查找U盘位置,命令:fdisk-l显示硬盘分区的详细信息。df-h显示硬盘大小信息

例如查找到U盘在/dev/sdr文件下;

(3)将U盘挂载到/mnt目录下,命令:mount/dev/sdr/mnt;

(4)将所言拷贝的信息拷贝到/mnt目录,例如将日志信息拷贝到/mnt,命令:cp/var/log/messages-20130929/mnt;

(5)切换到/mnt下查看是否存在messages-20130929;

(6)umount/dev/sdr.

2、Xshell工具导出

登陆端口,命令:ssh10.0.21.226>cd/var>cdlog》catmessages-20130929>鼠标选择(快速点三次鼠标就选中当前行)所要导出的信息,

在选中区域点击鼠标右键

在选中区域点击鼠标右键,

点击》文件,即可选择保存到当前主机的任何位置。

linux系统日志收集命令?

命令为var/log/message。

记录系统重要信息的日志,记录Linux系统的绝大多数重要信息,如果系统出现问题,首先要检查的就是应该是这个日志文件;

/var/log/secure记录验证和授权方面的信息,只要涉及账户和密码的程序都会记录。比如说系统的登录,ssh的登录,su切换用户,sudo授权,甚至添加用户和修改用户密码;

/var/log/wtmp永久记录所有用户的登录、注销信息,同时记录系统的启动、重启、关机事件。同样这个文件也是一个二进制文件不能直接vi而需要使用last命令来查看;

/var/run/utmp记录当前已经登录的用户的信息。这个文件会随着用户的登录和注销而不断变化,只记录当前登录用户的信息,同样这个文件不能直接vi,要使用w,who,users等命令;

linux系统中常见的日志类型?

auth

用户认证时产生的日志,如login命令、su命令。

console

针对系统控制台的消息。

cron

系统定期执行计划任务时产生的日志。

daemon

某些守护进程产生的日志。

kern

系统内核消息。

mail

邮件日志。

news

网络新闻传输协议(nntp)产生的消息。

ntp

网络时间协议(ntp)产生的消息。

user

用户进程。

什么情况下用linux查日志?

linux日志管理对运维人员来说,无论管理什么系统,对日志文件的监控、调用、管理都是其中重要的一部分。例如查看服务器问题的解决都是从查看错误日志开始的。

温馨提示:答案为网友推荐,仅供参考
相似回答