分享

统信UOS系统日志管理与分析

兴xing 2025-2-18 10:11:37 发表于 原创 [显示全部楼层] 回帖奖励 阅读模式 关闭右栏 0 14
  • 查看系统日志

    • 使用journalctl查看系统日志:
      1. journalctl -xe
      复制代码

    • 查看特定服务的日志:
      1. journalctl -u nginx.service
      复制代码

  • 日志轮转与清理
    • 配置logrotate:
      1. sudo vi /etc/logrotate.conf
      复制代码

    • 手动清理旧日志:
      1. sudo find /var/log -type f -name "*.log" -mtime +30 -exec rm -f {} \;   <span style="background-color: rgb(255, 255, 255);">查找并删除 </span><code style="font-weight: var(--ds-font-weight-strong); font-size: 0.875em; font-family: var(--ds-font-family-code); background-color: var(--ds-md-inline-code-color,#ececec); border-radius: 4px; padding: 0.15rem 0.3rem;">/var/log</code><span style="background-color: rgb(255, 255, 255);"> </span><span style="background-color: rgb(255, 255, 255);">目录下超过 30 天的日志文件</span>
      复制代码

  • 日志分析工具
    • 使用grep筛选日志:
      1. grep "error" /var/log/syslog;    查找包含关键词 <code style="font-weight: var(--ds-font-weight-strong); font-size: 0.875em; font-family: var(--ds-font-family-code); background-color: var(--ds-md-inline-code-color,#ececec); border-radius: 4px; padding: 0.15rem 0.3rem;">"error"</code> 的行的命令
      复制代码

    • 使用awk进行日志分析:
      1. awk '{print $1}' /var/log/auth.log | sort | uniq -c   <span style="color: rgb(6, 7, 31); font-family: -apple-system, BlinkMacSystemFont, &quot;Segoe UI&quot;, Roboto, Ubuntu, &quot;Helvetica Neue&quot;, Helvetica, Arial, &quot;PingFang SC&quot;, &quot;Hiragino Sans GB&quot;, &quot;Microsoft YaHei UI&quot;, &quot;Microsoft YaHei&quot;, &quot;Source Han Sans CN&quot;, sans-serif, &quot;Apple Color Emoji&quot;, &quot;Segoe UI Emoji&quot;; font-size: 15px; background-color: rgb(253, 253, 254);">统计/var/log/auth.log</span><span style="color: rgb(6, 7, 31); font-family: -apple-system, BlinkMacSystemFont, &quot;Segoe UI&quot;, Roboto, Ubuntu, &quot;Helvetica Neue&quot;, Helvetica, Arial, &quot;PingFang SC&quot;, &quot;Hiragino Sans GB&quot;, &quot;Microsoft YaHei UI&quot;, &quot;Microsoft YaHei&quot;, &quot;Source Han Sans CN&quot;, sans-serif, &quot;Apple Color Emoji&quot;, &quot;Segoe UI Emoji&quot;; font-size: 15px; background-color: rgb(253, 253, 254);"> 文件中每个日期时间有多少条认证日志记录</span>
      复制代码



版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系在线客服