Linux syslog命令使用教程

 更新时间:2025年03月20日 09:13:18   作者:唐青枫  
syslog 是 Linux 和类 Unix 系统中用于记录系统消息的标准协议,它允许应用程序、守护进程和内核将日志消息发送到集中式日志管理系统,本文给大家介绍了Linux syslog命令使用教程,需要的朋友可以参考下

简介

syslogLinux 和类 Unix 系统中用于记录系统消息的标准协议。它允许应用程序、守护进程和内核将日志消息发送到集中式日志管理系统。

Syslog 组件

  • Syslog 守护进程:syslogdrsyslogd,收集并管理日志消息

  • 日志设施:日志类别(例如,auth、daemon、mail、local0-local7)

  • 日志级别(严重级别):定义消息的优先级(例如信息、警告、错误)

  • 日志文件位置:默认储存位置:/var/log/syslog/var/log/messages/var/log/auth.log

Syslog消息格式

典型的系统日志消息具有以下结构:

<priority> timestamp hostname application_name [PID]: message

示例

Mar 18 12:34:56 myserver sshd[12345]: Failed password for user root from 192.168.1.1 port 22 ssh2

常见的 Syslog 工具

  • auth / authpriv:身份验证日志

  • cron:Cron 作业日志

  • daemon:系统守护进程日志

  • kern:内核日志

  • mail:邮件服务器日志

  • syslog:内部系统日志消息

  • user:用户应用程序日志

  • local0 - local7:应用程序的自定义日志

Syslog 严重性级别

级别名称描述
0emerg系统无法使用
1alert需要立即采取行动
2crit危急情况
3err错误情况
4warning警告消息
5notice正常但重要的事件
6info信息性消息
7debug调试消息

示例用法

查看Syslog消息

cat /var/log/syslog

或

tail -f /var/log/syslog

发送自定义系统日志消息

logger -p local0.info "This is a test log message"

# 将日志存储在 /var/log/syslog 中(或按照 /etc/rsyslog.conf 中的配置)

过滤特定日志

  • 查看认证日志
cat /var/log/auth.log
  • 查看内核日志
dmesg | tail -20
  • 查看启动日志
journalctl -b

配置 Syslog(rsyslog)

修改 Syslog 规则

编辑 /etc/rsyslog.conf 或 /etc/rsyslog.d/*.conf

authpriv.*    /var/log/auth.log
*.info;mail.none;authpriv.none;cron.none /var/log/syslog

重启日志服务

sudo systemctl restart rsyslog

监控 SSH 登录尝试

  • 查看失败的登录尝试
grep "Failed password" /var/log/auth.log
  • 查看登录成功
grep "Accepted password" /var/log/auth.log
  • 检查系统错误
grep "error" /var/log/syslog

集中日志记录

  • 将日志发送到远程系统日志服务器(192.168.1.100

编辑 /etc/rsyslog.conf 并添加:

*.* @192.168.1.100:514

重启 rsyslog

sudo systemctl restart rsyslog

到此这篇关于Linux syslog命令使用教程的文章就介绍到这了,更多相关Linux syslog使用内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • shell脚本中main函数中$#获取不到脚本传入参数个数浅析

    shell脚本中main函数中$#获取不到脚本传入参数个数浅析

    Linux的shell脚本,有时候我们在运行shell脚本时会给脚本传入参数,出于逻辑上的严谨,在脚本中可能会做一些逻辑判断或处理,例如判断脚本传入参数的个数,这篇文章主要介绍了shell脚本中main函数中$#获取不到脚本传入参数个数浅析,需要的朋友可以参考下
    2024-03-03
  • Shell循环语句及中断语句的使用

    Shell循环语句及中断语句的使用

    本文主要介绍了Shell循环语句及中断语句的使用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2023-05-05
  • 详解shell中脚本参数传递的两种方式

    详解shell中脚本参数传递的两种方式

    这篇文章主要介绍了详解shell中脚本参数传递的两种方式,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2020-10-10
  • shell两个文件去重的多种姿势

    shell两个文件去重的多种姿势

    最近在利用shell帮公司优化挖掘关键词的流程,用shell替代了多个环节的操作,极大提高了工作效率。下面这篇文章就给大家分享了利用shell实现两个文件去重的多种姿势,有需要的朋友们可以参考借鉴,下面来一起看看吧。
    2016-12-12
  • fedora 23 lvm2格式 根目录磁盘空间不足 扩容方法

    fedora 23 lvm2格式 根目录磁盘空间不足 扩容方法

    下面小编就为大家带来一篇fedora 23 lvm2格式 根目录磁盘空间不足 扩容方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-02-02
  • 一文带你简单理解linux中的输入输出重定向

    一文带你简单理解linux中的输入输出重定向

    linux重定向可以分为输出重定向和输入重定向,这篇文章主要来和大家详细介绍一下linux中如何实现输入输出重定向,感兴趣的小伙伴可以跟随小编一起学习一下
    2025-06-06
  • Linux Shell 脚本编程入门教程

    Linux Shell 脚本编程入门教程

    Linux的Shell种类众多,常见的有:Bourne Shell(/usr/bin/sh或/bin/sh)、Bourne Again Shell(/bin/bash)、C Shell(/usr/bin/csh)、K Shell(/usr/bin/ksh)、Shell for Root(/sbin/sh),Shell是用户与Linux操作系统沟通的桥梁,对本文感兴趣的朋友一起看看吧
    2015-11-11
  • 区分shell中的 反引号、$()和${}

    区分shell中的 反引号、$()和${}

    这篇文章主要介绍了区分shell中的 反引号、$()和${},帮助大家更好的理解和学习shell,感兴趣的朋友可以了解下
    2020-08-08
  • 在shell脚本中激活conda虚拟环境的方法总结

    在shell脚本中激活conda虚拟环境的方法总结

    在Anaconda中conda可以理解为一个工具,也是一个可执行命令,其核心功能是包管理与环境管理,下面这篇文章主要给大家介绍了关于如何在shell脚本中激活conda虚拟环境的相关资料,需要的朋友可以参考下
    2022-08-08
  • expect中为send语句上加变量的代码

    expect中为send语句上加变量的代码

    expect中为send语句上加变量,感兴趣的朋友可以看看
    2013-02-02

最新评论