Linux syslog 服务是 Linux 系统中用于集中收集、记录和管理系统及应用程序日志的日志系统。它的作用是把分散在各个程序、内核、服务的消息统一记录下来,方便排查问题和监控系统状态。
syslog 最早源自 BSD Unix,是一套日志消息标准(协议),后来成为类 Unix 系统(包括 Linux)的通用日志方案。
在 Linux 中,“syslog 服务”通常指:
syslogd、rsyslogd、syslog-ng)/var/log/messages)常见设施:
kern:内核auth / authpriv:认证相关daemon:系统守护进程mail:邮件系统cron:定时任务local0~local7:自定义用途从低到高(严重度递增):
debug < info < notice < warning < err < crit < alert < emerg
Jun 10 10:22:15 hostname sshd[1234]: Accepted password for root
包含:
/etc/rsyslog.conf| 文件 | 内容 |
|---|---|
/var/log/messages |
系统通用日志 |
/var/log/syslog |
Ubuntu 通用日志 |
/var/log/auth.log |
登录、认证 |
/var/log/kern.log |
内核日志 |
/var/log/cron |
定时任务 |
# 所有 auth 相关错误日志
auth.err /var/log/auth.err
# 把 mail 日志发送到远程服务器
mail.* @192.168.1.10:514
现代 Linux 常使用 systemd + journald:
journald 收集日志journalctl 查看journalctl -u sshd
Linux syslog 服务是系统的“黑匣子”,负责把系统运行过程中发生的一切记录下来,供管理员查看和分析。
如果你愿意,我也可以帮你: