1.journald
服务名称 : systemd-journald.service 默认日志存放路径 : / run / log
journalctl
(1)journalctl命令的用法
journalctl
-n 3 日志的最新3条
--since "2020-05-01 11:00:00" 显示11:00后的日志
--until "2020-05-01 11:05:00" 显示日志到11:05
-o 设定日志的显示方式
short 经典模式显示日志
verbose 显示日志的全部字节
export 适合传出和备份的二进制格式
json js格式显示输出
-p 显示制定级别的日志
0 emerg 系统的严重问题日志
1 alert 系统中立即要更改的信息
2 crit 严重级别会导致系统软件不能正常工作
3 err 程序报错
4 warning 程序警告
5 notice 重要信息的普通日志
6 info 普通信息
7 debug 程序排错信息
-F PRIORITY 查看可控日志级别
-u sshd 指定查看服务
--disk-usage 查看日志大小
--vacuum-size=1G 设定日志存放大小
--vacuum-time=1W 日志在系统中最长存放时间
-f 监控日志
short模式:
verbose模式:
危险等级:
查看可控日志级别:
查看指定服务:
查看日志大小:
查看日志指定大小:
永久保存日志:
退出后:
2.rsyslog
服务名称 : rsyslog.service
配置文件 : /etc/rsyslog.conf
(1)自定义日志采集路径
vim / etc / rsyslog.conf
日 志类型.日志级别 日志存放路径
*.* / var / log / westos 把系统中所有级别的日志存放到 westos 中
*.* ;authpriv.none / var / log / westos 把系统中所有级别的日志存放到 westos 中
但是 authpriv 不存放到 westos 中
日志类型
auth 用户认证
authpriv 服务认证
cron 时间任务
kern 内核类型
mail 邮件
news 系统更新信息
user 用户
日志级别
debug 程序排错信息
info 程序常规运行信息
notice 重要信息的普通日志
waring 程序警告
err 程序报错
crit 严重级别会导致系统软件不能正常工作
alert 系统中立即要更改的信息
emerg 系统的严重问题日志
none 不采集
保存所有到/var/log/westos:



