linux重啟檢視日誌及歷史記錄 查詢原因
linux重啟檢視日誌及歷史記錄 查詢原因
linux系統檔案通常在/var/log中下面是對下面常出現的檔案進行解釋
/var/log/message ---------------------------------------系統啟動後的資訊和錯誤日誌
/var/log/secure ------------------------------------------與安全相關的日誌資訊
/var/log/maillog ------------------------------------------與郵件相關的日誌資訊
/var/log/cron ----------------------------------------------與定時任務相關的日誌資訊
/var/log/spooler ------------------------------------------與UUCP和news裝置相關的日誌資訊
/var/log/boot.log -----------------------------------------守護程序啟動和停止相關的日誌訊息
/var/log/wtmp ---------------------------------------------永久記錄每個使用者登入、登出及系統的啟動、停機的事件
/var/run/utmp ---------------------------------------------記錄當前正在登入系統的使用者資訊;
/var/log/btmp ----------------------------------------------記錄失敗的登入嘗試資訊。
歷史記錄
last | grep reboot -----------------------------------------檢視重啟的命令
history -------------------------------------------------------歷史操作
history -c ----------------------------------------------------立即清空當前所有的歷史記錄
檢視檔案
tail -f /var/log/*----------------------------------------------實時檢視那個檔案
cat /var/log/message -------------------------------------檢視那個檔案
vi --------------------------------------------------------------既可以檢視也可以更改檔案內容