系統(tǒng)的那些訊息以及應(yīng)該記錄在那些檔案, 或如何顯示, 是由 /etc/syslog.conf 來(lái)控制的. 以下是 RedHat 的 /var/log 目錄中一些重要的記錄檔案的說(shuō)明.
1. /var/log/lastlog : 記錄每個(gè)使用者最近簽入系統(tǒng)的時(shí)間, 因此當(dāng)使用者簽入時(shí), 就會(huì)顯示其上次簽入的時(shí)間, 您應(yīng)該注意一下這個(gè)時(shí)間, 若不是您上次簽入的時(shí)間, 表示您的帳號(hào)可能被人盜用了. 此檔可用 /usr/bin/lastlog 指令讀取.
我們?cè)诘顷懙臅r(shí)候不知道大家看到了不,LINUX會(huì)顯示我們上一次登陸的時(shí)間 我們第一次開(kāi)啟的時(shí)候不知道但是在第二次的時(shí)候就看到了!呵呵 我夠仔細(xì)的吧!
2. /var/run/utmp : 記錄每個(gè)使用者簽入系統(tǒng)的時(shí)間, who, users, finger 等指令會(huì)查這個(gè)檔案.
3. /var/log/wtmp : 記錄每個(gè)使用者簽入及簽出的時(shí)間, last 這個(gè)指令會(huì)查這個(gè)檔案. 這個(gè)檔案也記錄 shutdown 及 reboot 的動(dòng)作.
4. /var/log/secure : 記錄那些站臺(tái)連線進(jìn)來(lái), 以及那些位址連線失敗.
5. /var/log/maillog : 記錄 sendmail 及 pop 等相關(guān)訊息.
6. /var/log/cron : 記錄 crontab 的相關(guān)訊息
7. /var/log/dmesg : /bin/dmesg 會(huì)將這個(gè)檔案顯示出來(lái), 它是開(kāi)機(jī)時(shí)的畫(huà)面訊息.
8. /var/log/xferlog : 記錄那些位址來(lái) ftp 拿取那些檔案.
9. /var/log/messages : 系統(tǒng)大部份的訊息皆記錄在此, 包括 login, check password , failed login, ftp, su 等?!?/p>