什么是syslog
日志的主要用途是系統(tǒng)審計,監(jiān)測追蹤和分析統(tǒng)計. 為了保證Linux系統(tǒng)正常運行,準確解決遇到的各種各樣的系統(tǒng)問題,認真地讀取日志文件是管理員的一項非常重要的任務. Linux 內(nèi)核由很多子系統(tǒng)組成,包括網(wǎng)絡,文件訪問,內(nèi)存管理等.子系 統(tǒng)需要給用戶傳送一些消息,這些消息內(nèi)容包括消息的來源及其重要性等 .所有的子系統(tǒng)都要把消息送到一個可以維護的公用消息區(qū),于是,就有了syslog. syslog是一個綜合的日志記錄系統(tǒng).它的主要功能是:方便日志管理和分類存放日志. syslog使程序設計者從繁重的,機械的編寫日志文件代碼 的工作中解脫出來,使管理員更好地控制日志的記錄過程.在syslog出現(xiàn)之前,每個程序都使用自己的日志記錄策略.管理員對保存什么信息或是信息存放在 哪里沒有控制權(quán).
syslog是Linux系統(tǒng)默認的日志守護進程。默認的syslog配置文件是/etc/syslog.conf文件。程序,守護進程和內(nèi)核提供了訪問系統(tǒng)的日志信息。因此,任何希望生成日志信息的程序都可以向 syslog 接口呼叫生成該信息。
幾乎所有的網(wǎng)絡設備都可以通過syslog協(xié)議,將日志信息以用戶數(shù)據(jù)報協(xié)議(UDP)方式傳送到遠端服務器,遠端接收日志服務器必須通過syslogd監(jiān)聽UDP 端口514,并根據(jù) syslog.conf配置文件中的配置處理本機,接收訪問系統(tǒng)的日志信息,把指定的事件寫入特定文件中,供后臺數(shù)據(jù)庫管理和響應之用。意味著可以讓任何事件都登錄到一臺或多臺服務器上,以備后臺數(shù)據(jù)庫用off-line(離線) 方法分析遠端設備的事件。
通常,syslog 接受來自系統(tǒng)的各種功能的信息,每個信息都包括重要級。/etc/syslog.conf 文件通知 syslogd 如何根據(jù)設備和信息重要級別來報告信息。
使用方法
在/var/log中創(chuàng)建并寫入日志信息是由syslog協(xié)議處理的,是由守護進程sylogd負責執(zhí)行。每個標準的進程都可以用syslog記錄日志。可以使用logger命令通過syslogd記錄日志。
要向syslog文件/var/log/messages中記錄日志信息:
logger this is a test log line
輸出:
tail -n 1 messages
Jan 5 10:07:03 localhost root: this is a test log line
如果要記錄特定的標記(tag)可以使用:
logger -t TAG this is a test log line
輸出:
tail -n 1 messages
Jan 5 10:37:14 localhost TAG: this is a test log line
總結(jié)
以上所述是小編給大家介紹的Linux中的Syslog命令,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
您可能感興趣的文章:- 對linux下syslogd以及syslog.conf文件的解讀說明