Linux查看系統(tǒng)日志的一些常用命令總結

last
-a 把從何處登入系統(tǒng)的主機名稱或ip地址,顯示在最后一行。
-d 指定記錄文件。指定記錄文件。將IP地址轉換成主機名稱。
-f <記錄文件> 指定記錄文件。
-n <顯示列數(shù)>或-<顯示列數(shù)> 設置列出名單的顯示列數(shù)。
-R 不顯示登入系統(tǒng)的主機名稱或IP地址。
-x 顯示系統(tǒng)關機,重新開機,以及執(zhí)行等級的改變等信息
以下看所有的重啟、關機記錄
last | grep reboot
last | grep shutdown
history
列出所有的歷史記錄:
[zzs@Linux] # history
只列出最近10條記錄:
[zzs@linux] # history 10 (注,history和10中間有空格)
使用命令記錄號碼執(zhí)行命令,執(zhí)行歷史清單中的第99條命令
[zzs@linux] #!99 (!和99中間沒有空格)
重復執(zhí)行上一個命令
[zzs@linux] #!!
執(zhí)行最后一次以rpm開頭的命令(!? ?代表的是字符串,這個String可以隨便輸,Shell會從最后一條歷史命令向前搜索,最先匹配的一條命令將會得到執(zhí)行。)
[zzs@linux] #!rpm
逐屏列出所有的歷史記錄:
[zzs@linux]# history | more
立即清空history當前所有歷史命令的記錄
[zzs@linux] #history -c
cat, tail 和 watch
系統(tǒng)所有的日志都在 /var/log 下面自己看(具體用途可以自己查,附錄列出一些常用的日志)
cat /var/log/syslog 等
cat /var/log/*.log
tail -f
如果日志在更新,如何實時查看 tail -f /var/log/messages
還可以使用 watch -d -n 1 cat /var/log/messages
-d表示高亮不同的地方,-n表示多少秒刷新一次。
該指令,不會直接返回命令行,而是實時打印日志文件中新增加的內容,
這一特性,對于查看日志是非常有效的。如果想終止輸出,按 Ctrl+C 即可。
除此之外還有more, less ,dmesg|more,這里就不作一一列舉了,因為命令太多了,關鍵看個人喜好和業(yè)務需求.個人常用的就是以上那些
linux日志文件說明
/var/log/message 系統(tǒng)啟動后的信息和錯誤日志,是Red Hat Linux中最常用的日志之一
/var/log/secure 與安全相關的日志信息
/var/log/maillog 與郵件相關的日志信息
/var/log/cron 與定時任務相關的日志信息
/var/log/spooler 與UUCP和news設備相關的日志信息
/var/log/boot.log 守護進程啟動和停止相關的日志消息
/var/log/wtmp 該日志文件永久記錄每個用戶登錄、注銷及系統(tǒng)的啟動、停機的事件
相關文章
Linux系統(tǒng)下安裝ccze小工具美化系統(tǒng)日志
這篇文章主要介紹了Linux系統(tǒng)下安裝ccze小工具美化系統(tǒng)日志的方法,使其達到vim那樣的配色顯示效果,需要的朋友可以參考下2015-10-30- 這篇文章主要介紹了Linux系統(tǒng)日志分析的基本教程,是Linux入門學習中的基礎知識,需要的朋友可以參考下2015-09-16
- 這篇文章主要初步介紹了Linux的系統(tǒng)日志,是Linux入門學習中的基礎知識,需要的朋友可以參考下2015-07-07
- 系統(tǒng)日志是一個記事本,記錄著系統(tǒng)中日常中的點滴事件,但是它的存放位置卻是件麻煩的事不便于尋找,下面為大家介紹下如何修改windows7系統(tǒng)日志存放路徑2014-04-29
win2008系統(tǒng)日志不斷出現(xiàn)審核失敗的解決方法
本文使用圖文的方式介紹了win2008系統(tǒng)日志不斷出現(xiàn)審核失敗的解決方法,大家參考使用吧2014-03-12- win7系統(tǒng)日志存放路徑如何修改,對于一些新手朋友們確實有些難度,下面為大家介紹下通過注冊表是如何實現(xiàn)的,感興趣的朋友不要錯過2013-12-10
如何查看Windows 2003的系統(tǒng)日志 Win2003系統(tǒng)日志查看方法介紹
通過查看服務器中的Windows日志,管理員可以及時找出服務器出現(xiàn)故障的原因2013-07-18- 把下面的文件根據(jù)需要做一下修改,然后保存為clear_logs.sh,然后執(zhí)行即可。2011-04-02
- 系統(tǒng)的那些訊息以及應該記錄在那些檔案, 或如何顯示, 是由 /etc/syslog.conf 來控制的. 以下是 RedHat 的 /var/log 目錄中一些重要的記錄檔案的說明. 1. /var/log/la2008-09-08
- 日志對于安全來說,非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。日志主要的功能有:審計和監(jiān)測2008-09-08