unix常用的日志檔案:
檔案名 檔案内容 監測方法
/etc/rc.log/etc/rc 運作記錄 用讀取文本檔案的方法,
/var/adm/syslog/syslog.log 一般系統日志 注意提示資訊及對應的
var/adm/sw/*.log 軟體安裝日志 日期,分析發生的相關問題。
/var/adm/wtmp 使用者登入資訊 用last指令檢視
/var/adm/btmp 使用者登入失敗資訊 用lastb指令檢視
/var/sam/log/samlog SAM日志
/var/spool/mqueue/syslog sendmail日志
/etc/shutdownlog 關機(shutdown)資訊
/usr/adm/diag/LOGxxx 用工具檢視
/var/adm/nettl.LOG* 網絡日志 由HP工程師負責
/var/adm/crash core dump檔案 由HP工程師負責
檔案清理:
1. 日志檔案清理
執行以下指令清空日志檔案:
# > 檔案名
或者
# cat /dev/null > 檔案名
注意:清空檔案前請确認檔案是否無用。
2. 其他檔案清理
core檔案
#find / -name core -exec rm {}
大檔案
查找
#find / -name (-size +n) -print
n=需查找檔案大小bytes/ 512bytes
#du -s *
删除
# rm 檔案名