來源:
http://linuxren.net/shell/12234V2010.html
常見的Linux作業系統登入檔案有如下幾個:
1)/var/log/secure:記錄登入系統存取資料的檔案;
例如pop3,ssh,telnet,ftp等都會記錄在此.
2)/ar/log/wtmp:記錄登入這的資訊記錄,被編碼過,是以必須以last解析;
3)/var/log/message:jihu所有的開機系統發生的錯誤都會在此記錄;
4)/var/log.boot.log:記錄一些開機或者關機啟動的一些服務顯示的啟動或者關閉的資訊;
5)/var/log/maillog:記錄郵件的存取和往來;
6)/var/log/cron:用來記錄crontab這個服務的内容;
copyright Linuxren.net
7)/var/log/httpd,/var/log/
mysql
d.log等等檔案,記錄幾個不同的
網絡
服務的記錄檔案;
8)/var/log/acpid , ACPI - Advanced Configuration and Power Interface,表示進階配置和電源
管理
接口。
後面的 d 表示 deamon 。 acpid 也就是 the ACPI event daemon 。 也就是 acpi 的消息程序。用來控制、擷取、管理 acpi 的狀态的服務
程式
。
9)/var/run/utmp 記錄着現在登入的
使用者
;
10)/var/log/lastlog 記錄每個使用者最後的登入資訊;
11)/var/log/btmp 記錄錯誤的登入嘗試;
12)/var/log/dmesg核心
日志
13)/var/log/cpus CPU的處理資訊;
14)/var/log/syslog 事件記錄監控程式日志;
15)/var/log/auth.log 使用者認證日志;
16)/var/log/daemon.log 系統程序日志;
17)/var/log/mail.err 郵件錯誤資訊;
18)/var/log/mail.info 郵件資訊;
19)/var/log/mail.warn 郵件警告資訊;
20)/var/log/daemon.log 系統監控程式産生的資訊;
21)/var/log/kern 核心産生的資訊;
22)/var/log/lpr 行列印機假脫機系統産生的資訊;
本文轉自孤舟夜航之家部落格51CTO部落格,原文連結http://blog.51cto.com/cysky/586319如需轉載請自行聯系原作者
cysky