服务器 > 服务器 > Linux

Linux syslog命令使用教程

8人参与 2025-04-24 Linux

简介

sysloglinux 和类 unix 系统中用于记录系统消息的标准协议。它允许应用程序、守护进程和内核将日志消息发送到集中式日志管理系统。

syslog 组件

syslog消息格式

典型的系统日志消息具有以下结构:

<priority> timestamp hostname application_name [pid]: message

示例

mar 18 12:34:56 myserver sshd[12345]: failed password for user root from 192.168.1.1 port 22 ssh2

常见的 syslog 工具

syslog 严重性级别

级别名称描述
0emerg系统无法使用
1alert需要立即采取行动
2crit危急情况
3err错误情况
4warning警告消息
5notice正常但重要的事件
6info信息性消息
7debug调试消息

示例用法

查看syslog消息

cat /var/log/syslog

或

tail -f /var/log/syslog

发送自定义系统日志消息

logger -p local0.info "this is a test log message"

# 将日志存储在 /var/log/syslog 中(或按照 /etc/rsyslog.conf 中的配置)

过滤特定日志

cat /var/log/auth.log
dmesg | tail -20
journalctl -b

配置 syslog(rsyslog)

修改 syslog 规则

编辑 /etc/rsyslog.conf 或 /etc/rsyslog.d/*.conf

authpriv.*    /var/log/auth.log
*.info;mail.none;authpriv.none;cron.none /var/log/syslog

重启日志服务

sudo systemctl restart rsyslog

监控 ssh 登录尝试

grep "failed password" /var/log/auth.log
grep "accepted password" /var/log/auth.log
grep "error" /var/log/syslog

集中日志记录

编辑 /etc/rsyslog.conf 并添加:

*.* @192.168.1.100:514

重启 rsyslog

sudo systemctl restart rsyslog

到此这篇关于linux syslog命令使用教程的文章就介绍到这了,更多相关linux syslog使用内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!

(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

Shell脚本实现服务器多台免密登录操作

04-24

Linux查看当前使用的shell的方法总结

04-24

Linux文件名修改方法大全

04-24

在Linux中实现scp命令自动输入密码的方法

04-24

Linux sort 命令快速上手指南

04-24

Linux使用pidof命令来快速查找进程id

04-24

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论