linux 日志位置?linux怎么查找文件所在位置

这篇文章给大家聊聊关于linux 日志位置,以及linux怎么查找文件所在位置对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

linux中怎样查看日志

方法/步骤

先必须了解两个最基本的命令:

tail-n 10 test.log查询日志尾部最后10行的日志;

tail-n+10 test.log查询10行之后的所有日志;

head-n 10 test.log查询日志文件中的头10行日志;

head-n-10 test.log查询日志文件除了最后10行的其他所有日志;

场景1:按行号查看---过滤出关键字附近的日志

因为通常时候我们用grep拿到的日志很少,我们需要查看附近的日志.

我是这样做的,首先: cat-n test.log|grep"地形"得到关键日志的行号

<3>得到"地形"关键字所在的行号是102行.此时如果我想查看这个关键字前10行和后10行的日志:

cat-n test.log|tail-n+92|head-n 20

tail-n+92表示查询92行之后的日志

head-n 20则表示在前面的查询结果里再查前20条记录

场景2:那么按日期怎么查呢?通常我们非常需要查找指定时间端的日志

sed-n'/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' test.log

特别说明:上面的两个日期必须是日志中打印出来的日志,否则无效.

关于日期打印,可以先 grep'2014-12-17 16:17:20' test.log来确定日志中是否有该时间点,以确保第4步可以拿到日志

这个根据时间段查询日志是非常有用的命令.

如果我们查找的日志很多,打印在屏幕上不方便查看,有两个方法:

(1)使用more和less命令,如: cat-n test.log|grep"地形"|more这样就分页打印了,通过点击空格键翻页

(2)使用>xxx.txt将其保存到文件中,到时可以拉下这个文件分析.如:

cat-n test.log|grep"地形">xxx.txt

这几个日志查看方法应该可以满足日常需求了.

linux系统日志文件的位置命令

Linux常见的日志文件详述如下

1、/var/log/boot.log(自检过程)

2、/var/log/cron(crontab守护进程crond所派生的子进程的动作)

3、/var/log/maillog(发送到系统或从系统发出的电子邮件的活动)

4、/var/log/syslog(它只记录警告信息,常常是系统出问题的信息,所以更应该关注该文件)

要让系统生成syslog日志文件,

在/etc/syslog.conf文件中加上:*.warning/var/log/syslog

该日志文件能记录当用户登录时login记录下的错误口令、Sendmail的问题、su命令执行失败等信息

5、/var/run/utmp

该日志文件需要使用lastlog命令查看

6、/var/log/wtmp

(该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件)

last命令就通过访问这个文件获得这些信息

7、/var/run/utmp

(该日志文件记录有关当前登录的每个用户的信息)《Linux就该这么学》一起学习linux

8、/var/log/xferlog

(该日志文件记录FTP会话,可以显示出用户向FTP服务器或从服务器拷贝了什么文件)

linux系统日志文件在哪

在Linux服务器上,常见的日志文件一般存储在以下位置:

1、/var/log/:

这个目录下包含了系统和服务的大部分日志文件。其中一些常见的日志文件包括:

/var/log/messages:系统的整体日志消息,包含内核、服务和其他重要事件的记录。

/var/log/syslog:系统日志文件,包含系统程序和服务的消息。

/var/log/auth.log:授权和身份验证相关的日志,记录了用户登录、su命令等信息。

/var/log/dmesg:内核环缓冲区的消息,包含了开机期间的启动信息。

2、/var/log/nginx/:

如果您使用nginx作为web服务器,相关的日志文件通常存储在这个目录下。

3、/var/log/apache2或/var/log/httpd/:

如果您使用Apache作为web服务器,相关的日志文件通常存储在这个目录下。

4、/var/log/mysql/或/var/log/mariadb/:

如果您使用MySQL或MariaDB数据库服务器,相关的日志文件通常存储在这个目录下。

阅读剩余
THE END