在Linux服务器日志中,关键信息主要包括以下几个方面:
启动日志:
/var/log/boot.log 或 /var/log/messages(CentOS/RHEL)/var/log/syslog(Debian/Ubuntu)内核日志:
/var/log/kern.log系统服务日志:
/var/log/ 下,例如:
/var/log/apache2/ 或 /var/log/nginx//var/log/mysql/ 或 /var/log/mariadb//var/log/mail.log认证日志:
/var/log/auth.log(Debian/Ubuntu)/var/log/secure(CentOS/RHEL)用户操作日志:
/var/log/wtmp:记录用户登录和注销信息/var/log/btmp:记录失败的登录尝试审计日志:
/var/log/audit/audit.log:记录系统的安全审计事件SELinux日志(如果启用):
/var/log/audit/audit.log 或 /var/log/audit/audit.log.*(多个文件)防火墙日志:
iptables:/var/log/messages 或 /var/log/syslogufw:/var/log/ufw.log网络连接日志:
/var/log/netstat.log(自定义)ss 命令的输出/var/log/tomcat//var/log/jenkins/jenkins.log/var/log/service_name/error.log。top, htop, vmstat, iostat)的输出通常不会直接写入日志文件,但可以通过脚本定期记录。/var/log/backup/ 或自定义目录。/etc/logrotate.conf 和 /etc/logrotate.d/ 目录下的配置文件,用于管理日志文件的轮转和压缩。grep, awk, sed, logwatch 等)来提取和分析关键信息。通过关注这些关键信息,可以有效地监控和维护Linux服务器的运行状态和安全。