当前位置:首页>Linux>Linux 系统日志目录:/var/log/

Linux 系统日志目录:/var/log/

  • 2026-10-11 10:24:30
Linux 系统日志目录:/var/log/
Linux 系统的日志主要集中存储在 /var/log/ 目录下,以下是常见日志文件及其作用:
日志文件
记录内容
查看命令
/var/log/boot.log
系统引导过程中的事件,相当于开机自检和启动服务时显示的滚动信息。
cat/less
/var/log/lastlog
记录最后一次用户成功登录的时间、登录 IP 等信息。
lastlog
/var/log/messages
记录 Linux 操作系统常见的系统和服务错误信息,是最核心的通用日志之一。
cat/tail -f
/var/log/secure
系统安全日志,记录用户/用户组变更、登录认证情况(成功与失败)。
cat/tail -f
/var/log/btmp
记录登录失败的用户、时间以及远程 IP 地址。
lastb
/var/log/syslog
记录警告信息,通常是系统出问题时的信息。
cat/less
/var/log/wtmp
永久记录每个用户的登录、注销及系统的启动、停机事件。
last
/var/run/utmp
记录当前登录的每个用户的信息,是动态更新的。
who、w、users、finger等命令会读取该文件。

使用建议

  • 实时监控:排查问题时,常用 tail -f /var/log/messages 或 /var/log/secure 实时查看新产生的日志。

  • 安全审计:重点关注 /var/log/secure 和 /var/log/btmp,可以快速发现暴力破解或未授权访问尝试。

  • 用户活动:通过 last 和 lastlog 可以追溯用户的历史登录记录,帮助定位异常登录。

  • 重启排错:如果系统启动异常,可以优先查看 /var/log/boot.log 和 /var/log/messages 中与启动相关的报错。

最新文章

随机文章