CentOS 日志消息的分类
一 核心维度
二 默认日志文件与用途
| 日志文件 | 主要用途 | 典型来源/说明 |
|---|---|---|
| /var/log/messages | 大多数系统运行与守护进程消息 | 由 rsyslog 写入;通常排除 mail、authpriv、cron 等专门文件 |
| /var/log/secure | 安全与认证相关 | 如 SSH 登录成功/失败、sudo 提权等 |
| /var/log/maillog | 邮件系统 | Postfix/Sendmail 等邮件服务日志 |
| /var/log/cron | 计划任务 | crond 调度与任务执行记录 |
| /var/log/boot.log | 系统引导过程 | 开机自检与服务启动输出 |
| /var/log/dmesg | 内核与硬件初始化 | 与 dmesg 命令内容对应 |
| /var/log/wtmp | 登录/注销与会话历史 | 用 last 命令查看 |
| /var/log/btmp | 失败登录尝试 | 用 lastb 命令查看 |
| /var/log/lastlog | 最近一次登录信息 | 用 lastlog 命令查看 |
三 rsyslog 选择器与分类规则
四 快速实践建议