亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Linux服務(wù)器日志管理詳解

本站整理   發(fā)布時(shí)間:2009-03-10 16:37:37   作者:jb51.net   我要評(píng)論
在Linux系統(tǒng)中,有三個(gè)主要的日志子系統(tǒng):   連接時(shí)間日志--由多個(gè)程序執(zhí)行,把紀(jì)錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統(tǒng)管理員能夠跟蹤誰(shuí)在何時(shí)登錄到系統(tǒng)。   進(jìn)程統(tǒng)計(jì)--由系統(tǒng)內(nèi)核執(zhí)行。當(dāng)一個(gè)進(jìn)程終止時(shí),為每個(gè)進(jìn)程往進(jìn)程

    ac -d(回車)顯示每天的總的連結(jié)時(shí)間
    Aug 12 total 261.87
    Aug 13 total 351.39
    Aug 14 total 396.09
    Aug 15 total 462.63
    Aug 16 total 270.45
    Aug 17 total 104.29
    Today total 179.02
    ac -p (回車)顯示每個(gè)用戶的總的連接時(shí)間
    ynguo 193.23
    yUCao 3.35
    rong 133.40
    hdai 10.52
    zjzhu 52.87
    zqzhou 13.14
    liangliu 24.34
    total 5178.24
  lastlog:lastlog文件在每次有用戶登錄時(shí)被查詢??梢允褂胠astlog命令來檢查某特定用戶上次登錄的時(shí)間,并格式化輸出上次登錄日志/var/log/lastlog的內(nèi)容。它根據(jù)UID排序顯示登錄名、端口號(hào)(tty)和上次登錄時(shí)間。如果一個(gè)用戶從未登錄過,lastlog顯示\"**Never logged**。注意需要以root運(yùn)行該命令,例如:
  rong    5   202.38.64.187   Fri Aug 18 15:57:01 +0800 2000
  dbb  **Never logged in**
  xinchen **Never logged in**
  pb9511   **Never logged in**
  xchen   0  202.38.64.190 Sun Aug 13 10:01:22 +0800 2000
  另外,可一加一些參數(shù),例如,last -u 102將報(bào)告UID為102的用戶;last -t 7表示限制上一周的報(bào)告。
進(jìn)程統(tǒng)計(jì)
  Unix可以跟蹤每個(gè)用戶運(yùn)行的每條命令,如果想知道昨晚弄亂了哪些重要的文件,進(jìn)程統(tǒng)計(jì)子系統(tǒng)可以告訴你。它對(duì)還跟蹤一個(gè)侵入者有幫助。與連接時(shí)間日志不同,進(jìn)程統(tǒng)計(jì)子系統(tǒng)缺省不激活,它必須啟動(dòng)。在Linux系統(tǒng)中啟動(dòng)進(jìn)程統(tǒng)計(jì)使用accton命令,必須用root身份來運(yùn)行。Accton命令的形式accton file,file必須先存在。先使用toUCh命令來創(chuàng)建pacct文件:toUCh /var/log/pacct,然后運(yùn)行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令監(jiān)測(cè)系統(tǒng)中任何時(shí)候執(zhí)行的命令。若要關(guān)閉統(tǒng)計(jì),可以使用不帶任何參數(shù)的accton命令。
lastcomm命令報(bào)告以前執(zhí)行的文件。不帶參數(shù)時(shí),lastcomm命令顯示當(dāng)前統(tǒng)計(jì)文件生命周期內(nèi)紀(jì)錄的所有命令的有關(guān)信息。包括命令名、用戶、tty、命令花費(fèi)的CPU時(shí)間和一個(gè)時(shí)間戳。如果系統(tǒng)有許多用戶,輸入則可能很長(zhǎng)。下面的例子:
  crond     F  root   ??   0.00 seCS Sun Aug 20 00:16
  promisc_check.s S  root   ??   0.04 seCS Sun Aug 20 00:16
  promisc_check    root   ??   0.01 seCS Sun Aug 20 00:16
  grep        root   ??   0.02 seCS Sun Aug 20 00:16
  tail        root   ??   0.01 seCS Sun Aug 20 00:16
  sh         root   ??   0.01 seCS Sun Aug 20 00:15
  ping      S  root   ??   0.01 seCS Sun Aug 20 00:15
  ping6.pl    F root   ??   0.01 seCS Sun Aug 20 00:15
  sh      root   ??   0.01 seCS Sun Aug 20 00:15

相關(guān)文章

最新評(píng)論