最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

全文解析Linux中日志查看與分析命令工具

 更新時(shí)間:2025年09月13日 10:12:39   作者:鴿芷咕  
在Linux系統(tǒng)運(yùn)維中,日志文件記錄著系統(tǒng)從啟動(dòng)到運(yùn)行的每一個(gè)關(guān)鍵節(jié)點(diǎn),本文將從系統(tǒng)日志的重要性入手,詳解常見日志文件類型、查看與分析工具,希望對(duì)大家有所幫助

前言

在Linux系統(tǒng)運(yùn)維中,日志文件就像“系統(tǒng)黑匣子”,記錄著系統(tǒng)從啟動(dòng)到運(yùn)行的每一個(gè)關(guān)鍵節(jié)點(diǎn)。無論是排查系統(tǒng)故障、追蹤安全事件,還是優(yōu)化系統(tǒng)性能,日志文件都能提供不可替代的核心信息。本文將從系統(tǒng)日志的重要性入手,詳解常見日志文件類型、查看與分析工具,并通過實(shí)戰(zhàn)案例演示日志分析流程,幫助新手快速掌握Linux日志解析技能。

一、為什么系統(tǒng)日志如此重要

Linux系統(tǒng)在運(yùn)行過程中會(huì)產(chǎn)生大量日志,這些日志并非“冗余信息”,而是運(yùn)維工作的“核心依據(jù)”。其重要性主要體現(xiàn)在以下3個(gè)維度:

1.1 故障排查的“定 位器”

當(dāng)系統(tǒng)出現(xiàn)異常(如服務(wù)啟動(dòng)失敗、網(wǎng)絡(luò)中斷、程序崩潰)時(shí),日志文件會(huì)詳細(xì)記錄故障發(fā)生的時(shí)間、進(jìn)程、錯(cuò)誤代碼等關(guān)鍵信息。例如,Apache服務(wù)無法啟動(dòng)時(shí),通過查看/var/log/httpd/error_log(CentOS)或/var/log/apache2/error.log(Ubuntu),能快速定位是配置文件錯(cuò)誤還是端口被占用。

1.2 安全審計(jì)的“追 蹤器”

日志會(huì)記錄所有用戶操作(如登錄、權(quán)限變更、文件修改)和外部訪問行為(如SSH登錄嘗試、端口掃描)。若系統(tǒng)遭遇暴力 破解,通過分析/var/log/secure(CentOS)或/var/log/auth.log(Ubuntu),可追蹤攻擊者的IP地址、登錄時(shí)間及嘗試的用戶名,為安全溯源提供證據(jù)。

1.3 系統(tǒng)優(yōu)化的“參考器”

日志還能反映系統(tǒng)資源使用情況(如CPU、內(nèi)存、磁盤IO異常)和服務(wù)運(yùn)行狀態(tài)(如進(jìn)程崩潰頻率、請(qǐng)求響應(yīng)延遲)。例如,通過分析/var/log/messages中的“OOM Killer”(內(nèi)存溢出殺死進(jìn)程)記錄,可判斷是否需要升級(jí)內(nèi)存或優(yōu)化程序內(nèi)存占用。

二、Linux常見日志文件及存放路徑

Linux系統(tǒng)的日志文件默認(rèn)集中存放在/var/log/目錄下,不同發(fā)行版(如CentOS、Ubuntu、Debian)的日志文件名略有差異,但核心日志類型一致。以下是必須掌握的6類核心日志文件:

2.1 系統(tǒng)核心日志

CentOS/RHEL/var/log/messages

記錄系統(tǒng)整體運(yùn)行狀態(tài),包括內(nèi)核事件、服務(wù)啟動(dòng)/停止、硬件故障(如磁盤報(bào)錯(cuò)、網(wǎng)卡異常)等,是排查系統(tǒng)級(jí)故障的首要參考。

Ubuntu/Debian/var/log/syslog

功能與messages一致,Ubuntu系統(tǒng)將系統(tǒng)核心日志統(tǒng)一寫入此文件。

2.2 安全認(rèn)證日志

  • CentOS/RHEL/var/log/secure
  • Ubuntu/Debian/var/log/auth.log
    記錄所有與用戶認(rèn)證相關(guān)的事件,如SSH登錄(成功/失敗)、sudo權(quán)限使用、用戶密碼修改、PAM模塊(認(rèn)證模塊)報(bào)錯(cuò)等,是安全審計(jì)的核心日志。

2.3 服務(wù)類日志

不同服務(wù)的日志通常單獨(dú)存放,常見示例:

Web服務(wù)

Apache:/var/log/httpd/access_log(訪問日志,記錄用戶請(qǐng)求)、/var/log/httpd/error_log(錯(cuò)誤日志);

Nginx:/var/log/nginx/access.log、/var/log/nginx/error.log。

數(shù)據(jù)庫服務(wù)

MySQL:/var/log/mysqld.log(CentOS)或/var/log/mysql/error.log(Ubuntu),記錄數(shù)據(jù)庫啟動(dòng)、查詢錯(cuò)誤、連接異常等。

郵件服務(wù)/var/log/maillog(CentOS)或/var/log/mail.log(Ubuntu),記錄郵件發(fā)送/接收日志。

2.4 登錄日志

  • /var/log/lastlog:記錄所有用戶的最后一次登錄時(shí)間、IP地址(需用lastlog命令查看,不能直接cat)。
  • /var/log/wtmp:記錄所有用戶的登錄/注銷歷史(需用last命令查看)。
  • /var/log/btmp:記錄失敗的登錄嘗試(需用lastb命令查看,常用來檢測(cè)暴力 破解)。

2.5 內(nèi)核與啟動(dòng)日志

  • /var/log/dmesg:記錄系統(tǒng)啟動(dòng)時(shí)的內(nèi)核初始化信息(如硬件識(shí)別、驅(qū)動(dòng)加載),也可通過dmesg命令實(shí)時(shí)查看內(nèi)核動(dòng)態(tài)日志。
  • /var/log/boot.log:記錄系統(tǒng)啟動(dòng)過程中服務(wù)的啟動(dòng)狀態(tài)(如“sshd started successfully”)。

三、日志查看與分析工具

Linux提供了多種命令行工具,可根據(jù)日志大小、分析需求選擇合適的工具。以下是最常用的5類工具及實(shí)戰(zhàn)用法:

3.1 基礎(chǔ)查看工具:cat、tail、head

適用于查看小型日志或特定片段:

# 1. 查看完整日志(僅適合小日志,大日志會(huì)卡頓)
cat /var/log/messages

# 2. 查看日志最后10行(實(shí)時(shí)監(jiān)控常用)
tail /var/log/secure

# 3. 實(shí)時(shí)監(jiān)控日志更新(排查正在發(fā)生的故障,如實(shí)時(shí)查看SSH登錄)
tail -f /var/log/secure  # -f:follow,實(shí)時(shí)追蹤新內(nèi)容

# 4. 查看日志前20行(了解日志開頭的時(shí)間范圍或配置信息)
head -n 20 /var/log/mysqld.log  # -n:指定行數(shù)

3.2 搜索過濾工具:grep

適用于從大量日志中篩選特定關(guān)鍵詞(如IP、錯(cuò)誤代碼、進(jìn)程名):

# 1. 查找SSH登錄失敗的記錄(關(guān)鍵詞:Failed password)
grep "Failed password" /var/log/secure

# 2. 查找特定IP(如192.168.1.100)的所有操作記錄
grep "192.168.1.100" /var/log/auth.log

# 3. 忽略大小寫搜索(如同時(shí)匹配ERROR、Error、error)
grep -i "error" /var/log/nginx/error.log  # -i:ignore case

# 4. 顯示匹配行的前后5行(上下文分析,如查看錯(cuò)誤發(fā)生前后的日志)
grep -C 5 "OOM Killer" /var/log/messages  # -C:context,上下文行數(shù)

3.3 日志分頁查看:less、more

適用于查看大型日志(避免cat一次性加載導(dǎo)致卡頓),支持翻頁、搜索:

# 1. 用less打開日志(按上下鍵翻頁,按/輸入關(guān)鍵詞搜索,按q退出)
less /var/log/syslog

# 2. 用more打開日志(僅支持向下翻頁,按空格翻頁,按q退出)
more /var/log/messages

3.4 日志統(tǒng)計(jì)工具:wc、sort、uniq

適用于日志統(tǒng)計(jì)分析(如統(tǒng)計(jì)登錄失敗次數(shù)、高頻訪問IP):

# 1. 統(tǒng)計(jì)SSH登錄失敗的總次數(shù)
grep "Failed password" /var/log/secure | wc -l  # wc -l:統(tǒng)計(jì)行數(shù)

# 2. 統(tǒng)計(jì)嘗試暴力 破解的TOP5 IP(按次數(shù)排序)
# 步驟:1. 提取IP列 → 2. 去重計(jì)數(shù) → 3. 按次數(shù)降序 → 4. 取前5
grep "Failed password" /var/log/secure | awk '{print $11}' | uniq -c | sort -nr | head -n 5
# 解釋:
# awk '{print $11}':提取第11列(SSH日志中IP在第11列)
# uniq -c:統(tǒng)計(jì)每個(gè)IP的出現(xiàn)次數(shù)(-c:count)
# sort -nr:按次數(shù)降序排序(-n:按數(shù)字排序,-r:reverse反向)

3.5 專業(yè)日志分析工具:journalctl

journalctl是Systemd系統(tǒng)(主流Linux發(fā)行版默認(rèn))的日志管理工具,可統(tǒng)一查看所有系統(tǒng)日志(無需記住多個(gè)日志路徑),功能強(qiáng)大:

# 1. 查看所有系統(tǒng)日志(按時(shí)間倒序,最新日志在最前)
journalctl -r  # -r:reverse

# 2. 查看指定服務(wù)的日志(如sshd服務(wù))
journalctl -u sshd  # -u:unit,指定服務(wù)單元

# 3. 查看今天的日志
journalctl --since today

# 4. 查看某個(gè)時(shí)間段的日志(如2024-05-20 14:00到15:00)
journalctl --since "2024-05-20 14:00:00" --until "2024-05-20 15:00:00"

# 5. 查看內(nèi)核日志(類似dmesg)
journalctl -k

四、日志分析實(shí)戰(zhàn)案例

以“SSH服務(wù)登錄失敗”為例,演示完整的日志分析流程:

場(chǎng)景描述

管理員發(fā)現(xiàn)有不明IP嘗試登錄服務(wù)器,需定位攻擊者IP、登錄嘗試次數(shù)及時(shí)間范圍。

分析步驟

確定日志文件:CentOS系統(tǒng)SSH認(rèn)證日志存放在/var/log/secure,Ubuntu存放在/var/log/auth.log(此處以CentOS為例)。

查找登錄失敗記錄

grep "Failed password" /var/log/secure

輸出示例:

May 20 10:05:12 localhost sshd[1234]: Failed password for root from 192.168.1.200 port 56789 ssh2
May 20 10:05:15 localhost sshd[1235]: Failed password for root from 192.168.1.200 port 56790 ssh2
May 20 10:06:30 localhost sshd[1240]: Failed password for admin from 10.0.0.50 port 43210 ssh2

統(tǒng)計(jì)各IP的失敗次數(shù)

grep "Failed password" /var/log/secure | awk '{print $11}' | uniq -c | sort -nr

輸出示例(可見192.168.1.200嘗試次數(shù)最多):

   20 192.168.1.200
    5 10.0.0.50
    2 203.0.113.10

查看該IP的詳細(xì)嘗試記錄(含時(shí)間)

grep "192.168.1.200" /var/log/secure | grep "Failed password"

可確認(rèn)該IP在5月20日10:00-10:30期間持續(xù)嘗試登錄,且主要攻擊rootadmin用戶。

進(jìn)一步處理

  • 臨時(shí)封禁IP:iptables -A INPUT -s 192.168.1.200 -j DROP;
  • 長(zhǎng)期防護(hù):在/etc/hosts.deny中添加sshd:192.168.1.200,或使用Fail2ban工具自動(dòng)封禁暴力 破解IP。

五、日志管理最佳實(shí)踐

為確保日志能有效發(fā)揮作用,需遵循以下3個(gè)管理原則:

5.1 日志備份與歸檔

  • 定期備份:使用cp或腳本將/var/log/下的關(guān)鍵日志備份到其他磁盤(如cp /var/log/secure /backup/logs/secure_$(date +%Y%m%d));
  • 日志輪轉(zhuǎn):Linux默認(rèn)通過logrotate工具自動(dòng)切割日志(配置文件在/etc/logrotate.conf/etc/logrotate.d/),避免單一日志文件過大(如按天切割,保留30天日志)。

5.2 日志權(quán)限控制

日志文件包含敏感信息(如用戶密碼、操作記錄),需嚴(yán)格控制權(quán)限:

# 查看當(dāng)前日志權(quán)限(確保只有root可讀寫)
ls -l /var/log/secure
# 正確權(quán)限示例:-rw------- 1 root root 12345 May 20 10:00 /var/log/secure

# 若權(quán)限過寬,修正權(quán)限
chmod 600 /var/log/secure  # 僅root可讀寫
chown root:root /var/log/secure  # 屬主屬組為root

5.3 集中化日志管理

對(duì)于多服務(wù)器環(huán)境,建議使用ELK Stack(Elasticsearch + Logstash + Kibana)或Grafana Loki等工具搭建集中化日志平臺(tái),將所有服務(wù)器的日志統(tǒng)一收集、存儲(chǔ)和可視化分析,避免逐臺(tái)服務(wù)器查看日志的繁瑣。

總結(jié)

Linux日志文件是系統(tǒng)運(yùn)維的“核心資產(chǎn)”,掌握日志解析技能是排查故障、保障安全的基礎(chǔ)。本文從日志重要性出發(fā),介紹了常見日志文件的路徑、核心分析工具,并通過實(shí)戰(zhàn)案例演示了日志排查流程。

在實(shí)際運(yùn)維中,建議養(yǎng)成“先看日志,再做操作”的習(xí)慣——遇到問題時(shí),先通過日志定位根源,再進(jìn)行針對(duì)性處理,避免盲目操作導(dǎo)致故障擴(kuò)大。

到此這篇關(guān)于全文解析Linux中日志查看與分析命令工具的文章就介紹到這了,更多相關(guān)Linux日志內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • linux 普通用戶切換成root免密碼的實(shí)現(xiàn)

    linux 普通用戶切換成root免密碼的實(shí)現(xiàn)

    下面小編就為大家?guī)硪黄猯inux 普通用戶切換成root免密碼的實(shí)現(xiàn)。小編覺得挺不錯(cuò)的。現(xiàn)在就分享給大家。也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2016-12-12
  • Linux下RPM打包制作過程

    Linux下RPM打包制作過程

    這篇文章主要介紹了Linux下RPM打包制作的詳細(xì)流程,并分享了相關(guān)實(shí)例代碼,一起學(xué)習(xí)下。
    2018-02-02
  • 在 Ubuntu 上安裝 Protobuf 3 的教程詳解

    在 Ubuntu 上安裝 Protobuf 3 的教程詳解

    這篇文章主要介紹了在 Ubuntu 上安裝 Protobuf 3遇到問題及解決方法,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值 ,需要的朋友可以參考下
    2019-06-06
  • CentOS7系統(tǒng)下部署MySQL 5.7.34服務(wù)全過程

    CentOS7系統(tǒng)下部署MySQL 5.7.34服務(wù)全過程

    這篇文章主要為大家詳細(xì)介紹了如何通過普通用戶 test 在 CentOS 7 系統(tǒng)下部署 MySQL 5.7.34,適用于中小型服務(wù)部署、開發(fā)測(cè)試環(huán)境以及基于裸機(jī)的數(shù)據(jù)庫初始化場(chǎng)景
    2025-07-07
  • 詳解linux系統(tǒng)調(diào)用原理

    詳解linux系統(tǒng)調(diào)用原理

    這篇文章給大家詳細(xì)講述了linux系統(tǒng)調(diào)用原理的相關(guān)知識(shí)點(diǎn)內(nèi)容,對(duì)此有興趣的朋友參考學(xué)習(xí)下。
    2018-08-08
  • CentOS7配置SSH遠(yuǎn)程登錄全過程

    CentOS7配置SSH遠(yuǎn)程登錄全過程

    本文詳細(xì)介紹了如何在CentOS和Windows 11之間配置網(wǎng)絡(luò)連接,并在CentOS上安裝和配置SSH服務(wù),文章還涵蓋了配置防火墻和測(cè)試SSH連接的步驟
    2026-01-01
  • ssh 是什么?怎么用?有哪些誤區(qū)?

    ssh 是什么?怎么用?有哪些誤區(qū)?

    大家好,本篇文章主要講的是ssh 是什么?怎么用?有哪些誤區(qū)?,感興趣的同學(xué)趕快來看一看吧,對(duì)你有幫助的話記得收藏一下,方便下次瀏覽
    2021-12-12
  • Ubuntu16.04.4LTS安裝mininet遇到的問題及解決方案

    Ubuntu16.04.4LTS安裝mininet遇到的問題及解決方案

    今天小編就為大家分享一篇關(guān)于Ubuntu16.04.4LTS安裝mininet遇到的問題及解決方案,小編覺得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來看看吧
    2018-10-10
  • apache https配置詳細(xì)步驟講解

    apache https配置詳細(xì)步驟講解

    主要講述在windows下apache配置SSL以實(shí)現(xiàn)http轉(zhuǎn)換為https
    2010-06-06
  • Linux VPS/服務(wù)器 網(wǎng)站及數(shù)據(jù)庫自動(dòng)本地備份并FTP上傳備份腳本

    Linux VPS/服務(wù)器 網(wǎng)站及數(shù)據(jù)庫自動(dòng)本地備份并FTP上傳備份腳本

    Linux VPS/服務(wù)器 網(wǎng)站及數(shù)據(jù)庫自動(dòng)本地備份并FTP上傳備份腳本的操作時(shí)怎樣進(jìn)行的?如今備份已經(jīng)成為一種非常重要的操作技術(shù),掌握好數(shù)據(jù)庫備份,對(duì)大家以后的工作會(huì)很有幫助
    2012-05-05

最新評(píng)論

托克托县| 敖汉旗| 瑞金市| 简阳市| 遂川县| 班玛县| 永丰县| 仁布县| 上饶市| 华宁县| 尤溪县| 武城县| 宝清县| 浮梁县| 申扎县| 柞水县| 琼结县| 平塘县| 大邑县| 邵东县| 福清市| 鄂托克前旗| 蓝山县| 洪湖市| 南华县| 蚌埠市| 文化| 大兴区| 台北县| 固镇县| 板桥市| 宣汉县| 克山县| 绿春县| 南皮县| 永州市| 山东省| 马公市| 平顶山市| 秦皇岛市| 阳东县|