使用linux的syslog命令系统默认的日志守护进程

这篇文章将为大家详细讲解有关使用linux的syslog命令系统默认的日志守护进程,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

syslog 是Linux系统默认的日志守护进程。默认的syslog配置文件是/etc/syslog.conf文件。程序,守护进程和内核提供了访问系统的日志信息。因此,任何希望生成日志信息的程序都可以向 syslog 接口呼叫生成该信息。

几乎所有的网络设备都可以通过syslog协议,将日志信息以用户数据报协议(UDP)方式传送到远端服务器,远端接收日志服务器必须通过syslogd监听UDP 端口514,并根据 syslog.conf配置文件中的配置处理本机,接收访问系统的日志信息,把指定的事件写入特定文件中,供后台数据库管理和响应之用。意味着可以让任何事件都登录到一台或多台服务器上,以备后台数据库用off-line(离线) 方法分析远端设备的事件。

通常,syslog 接受来自系统的各种功能的信息,每个信息都包括重要级。/etc/syslog.conf 文件通知 syslogd 如何根据设备和信息重要级别来报告信息。

语法格式: show syslog [参数]

常用参数:

statistics 统计信息
error 异常日志
memory 内存日志

参考实例

要向syslog文件/var/log/messages中记录日志信息:

[root@linuxcool ~]# logger this is a test log line 

显示系统所有内核日志统计表:

[root@linuxcool ~]# show syslog statistics

显示系统所有异常日志信息:

[root@linuxcool ~]# show system log error

显示日志配置信息:

[root@linuxcool ~]# show log-config

显示内存日志信息:

[root@linuxcool ~]# show log memory notice

关于使用linux的syslog命令系统默认的日志守护进程就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。