syslog是一个历史悠久的日志系统。几乎所有的UNIX和Linux操作系统都采用syslog进行系统日志的管理和配置。Linux系统内核和许多程序会产生各种错误信息、警告信息和其他的提示信息。syslog可以根据信息的来源以及信息的重要程度将信息保存到不同的日志文件中。在默认的syslog配置下,日志文件通常都保存在/var/log目录下,在Centos6中,syslog的守护进程为rsyslog,系统启动时,默认会自动运行rsyslog守护进程。
在syslog中定义了一些日志文件,这些日志文件的位置以及说明:
/var/log/dmesg 记录init进程启动之前的信息 /sbin/init 进程启动后日志需要滚动(日志切割) /var/log/maillog 邮件系统产生的日志信息 /var/log/secure 安全系统产生的日志信息 /var/log/messages系统标准错误日志信息;非内核产生引导信息;各子系统产生的信息 |
10.2、rsyslog配置
syslog的配置文件为/etc/rsyslog.conf,在该文件中指定了rsyslog记录日志的信息来源、信息类型以及保存位置。
# not useful and an extreme performa
本文转自 梦想成大牛 51CTO博客,原文链接:http://blog.51cto.com/yinsuifeng/1921751,如需转载请自行联系原作者