linux 基础小结linux
一、日志分类:数据库
内核及系统日志安全
用户日志服务器
程序日志 微信
二、日志文件网络
/var/log/messages 系统报错日志app
/var/log/cron cron(定制任务日志)日志ide
/var/log/dmesg 核心启动日志性能
/var/log/maillog 邮件系统日志测试
/var/log/lastlog 记录每一个用户的最后登陆信息
/var/log/rpmpkgs RPM软件包
/var/log/secure 安全信息和系统登陆与网络链接的信息
/var/run/utmp 记录如今登陆用户的信息
/var/log/wtmp 登陆信息 who -u /var/log/wtmp 查看信息
三、日志配置文件 /etc/syslog.conf
日志级别
0 EMERG(紧急)
1 ALERT(警告)
2 CRIT(严重)
3 ERR(错误)
4 WARNING(提醒)
5 NOTICE(注意)
6 INFO(信息)
7 DEBUG(调试)
四、查看用户日志(wtmp、utmp、lastlog)
who、w、users、last、ac
ac –d wzx
ac –p
五、日志管理策略
日志备份和归档
延长日志保存期限
控制日志访问权限
集中管理日志
六、集中管理日志
服务器:vi /etc/sysconfig/syslog
SYSLOGD_OPTIONS=“–r –x –m 0”
客户端:vi /etc/syslog.conf
cron.* @服务器IP
双方都要从新启动服务service syslog restart
测试:在客户端配置cron服务,在服务器端cat /var/log/cron
七、MBR扇区故障排除
备份MBR扇区数据,添加一块新硬盘,创建分区,格式化
mount /dev/sdb1 /media
dd if=/dev/sda of=/backup/sda.mbr.bak bs=512 count=1
从备份文件中恢复MBR扇区数据,用发行版光盘启动系统
mkdir /tmpdir
fdisk -l 查看分区状况,将有备份数据的分区挂接到/tmpdir/
dd if=/tmpdir/sda.mbr.bak of=/dev/sda bs=512 count=1
八、遗忘root用户的密码
方法一:经过单用户模式重设root帐号的密码
方法二:用发行版光盘启动系统
chroot/mnt/sysp_w_picpath
passwd root(RHEL5下)或 vi /etc/passwd 或 vi /etc/shadow
九、rpm数据库损坏
rpm -rf /var/lib/rpm/__db.00*
rpm --rebuilddb
十、修复文件系统
fsck -yt ext3 /dev/sdb1
十一、没法卸载已挂载的设备
fuser -mv /media/
fuser -k /media/
十二、查看系统性能
uptime 或 cat /proc/loadavg
vmstat 或 free
欢迎关注微信公众号:小温研习社