天天看點

hp unix 日志檔案的監測與檔案清理

unix常用的日志檔案:

檔案名                                     檔案内容                          監測方法

/etc/rc.log/etc/rc                         運作記錄                           用讀取文本檔案的方法,

 /var/adm/syslog/syslog.log        一般系統日志                  注意提示資訊及對應的

var/adm/sw/*.log                          軟體安裝日志                 日期,分析發生的相關問題。

/var/adm/wtmp                          使用者登入資訊                   用last指令檢視

/var/adm/btmp                              使用者登入失敗資訊         用lastb指令檢視     

/var/sam/log/samlog                    SAM日志                                                      

/var/spool/mqueue/syslog           sendmail日志                                                           

/etc/shutdownlog                          關機(shutdown)資訊

 /usr/adm/diag/LOGxxx                 用工具檢視

 /var/adm/nettl.LOG*                    網絡日志                          由HP工程師負責

/var/adm/crash                             core dump檔案                    由HP工程師負責

檔案清理:

1. 日志檔案清理

 執行以下指令清空日志檔案:

             # > 檔案名

             或者

             # cat /dev/null > 檔案名

             注意:清空檔案前請确認檔案是否無用。

             2. 其他檔案清理

             core檔案

             #find / -name core -exec rm {}

             大檔案

             查找

             #find / -name (-size +n) -print

             n=需查找檔案大小bytes/ 512bytes

             #du -s *

             删除

             # rm 檔案名

繼續閱讀