不安分的痞子
如果我们手上有Linux服务器,那日常的巡检工作是少不掉的。而Linux巡检工作中,必不可少的就是Linux日志的查看。可是Linux各种日志太多,我们平常需要关注哪些日志呢?
1、Linux系统日志查看
Linux系统日志都存放在 /var/log/ 目录下面,这些日志会按日切割,如下图示:
我们关注的日志文件主要有这几个:
/var/log/messages:这个日志文件包含了系统所有信息日志(系统和服务错误信息),一般情况下我们先查看此日志看是否存在异常或报错警告信息;
/var/log/secure:此日志文件记录了系统各用户登录的日志;
/var/log/cron:此日志记录了计划任务执行日志,如果计划任务有异常可查看此日志。
2、系统命令操作日志
我们的Linux服务器默认会记录用户执行了哪些命令,文件在: ~/.bash_history 文件中,我们要定期查看此文件中是否存在危险命令记录。
3、WEB容器日志
多数服务器上都会安装WEB容器(如:Nginx、Tomcat等),它们本身也是软件,也有日志产生。
如果你的服务器安装了Nginx,当站点访问存在异常时,就需要查看Nginx日志了(如:nginx_error.log和站点访问日志)。
4、数据库日志
数据库也容易导致系统瓶颈,所以我们要时常查看数据库日志,像MySQL日志就很多,有:错误日志、慢日志、二进制日志等,这些日志文件名是在MySQL配置文件中定义的。