日志记录的数据,包括服务器上所有用户登录后的什么操作痕迹?

日志记录的数据,包括服务器上所有用户登录后的什么操作痕迹?,第1张

日志记录的数据,包括服务器上所有用户登录后的操作痕迹有:用户的登录信息、系统的启动信息、系统的安全信息、邮件相关信息、各种服务相关信息。日志文件是重要的系统信息文件,日志是日记中的一种,多指非个人的,一般是记载每天所做的工作。如“教学日志”“班组日志”“工作日志”等。日记是对每天所遇到的事和所做的事的记录,有的兼记对这些事情的感受,有时也可不做记录,直接抒发感情。

出现故障

一般来说,服务器故障日志中会提供服务器的详细信息,如服务器的型号、配置、硬件状态等,可以根据这些信息来判断哪些配件出现了故障。如果日志中有更详细的信息,比如明确某个硬件部件出现了故障,那么就可以确定是哪个配件出现了故障。

登录

kbkiss

Linux查看日志常用命令

1.查看日志常用命令

  tail:

     -n  是显示行号;相当于nl命令;例子如下:

          tail -100f test.log      实时监控100行日志

          tail  -n  10  test.log   查询日志尾部最后10行的日志

          tail -n +10 test.log    查询10行之后的所有日志

  head:

      跟tail是相反的,tail是看后多少行日志;例子如下:

          head -n 10  test.log   查询日志文件中的头10行日志

          head -n -10  test.log   查询日志文件除了最后10行的其他所有日志

  cat:

      tac是倒序查看,是cat单词反写;例子如下:

          cat -n test.log |grep "debug"   查询关键字的日志

2. 应用场景一:按行号查看---过滤出关键字附近的日志

   1)cat -n test.log |grep "debug"  得到关键日志的行号

   2)cat -n test.log |tail -n +92|head -n 20  选择关键字所在的中间一行. 然后查看这个关键字前10行和后10行的日志:

          tail -n +92表示查询92行之后的日志

          head -n 20 则表示在前面的查询结果里再查前20条记录

3. 应用场景二:根据日期查询日志

    sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p'  test.log

    特别说明:上面的两个日期必须是日志中打印出来的日志,否则无效;

                    先 grep '2014-12-17 16:17:20' test.log 来确定日志中是否有该 时间点

4.应用场景三:日志内容特别多,打印在屏幕上不方便查看

  (1)使用more和less命令,

         如: cat -n test.log |grep "debug" |more     这样就分页打印了,通过点击空格键翻页

  (2)使用 >xxx.txt 将其保存到文件中,到时可以拉下这个文件分析

          如:cat -n test.log |grep "debug"  >debug.txt


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/765892.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-19
下一篇2023-08-19

发表评论

登录后才能评论

评论列表(0条)

    保存