当前位置: 首页 > ds >正文

Linux 系统日志管理与时钟同步实用指南

Linux 系统日志管理与时钟同步实用指南

一、日志管理

1. 日志系统
  • systemd-journald:临时日志,服务器重启后日志消失。
  • rsyslog:永久日志,日志文件永久保存;配置文件路径:/etc/rsyslog.conf
2. 日志文件种类及主要文件
  • 种类:内核及系统日志、用户日志、程序日志。
  • 主要日志文件
    • /var/log/dmesg:记录系统引导过程中的事件信息。
    • /var/log/lastlog:记录每个用户最近的登录事件。
    • /var/log/wtmp:记录用户登录、注销及系统启动/停机事件。
    • /var/log/btmp:记录失败的登录尝试及验证事件。
3. 日志分析
  • 优先级(从低到高)

debug(调试级)→ info(一般信息)→ notice(需注意事件)→ warning(重要提醒)→ err(非严重错误)→ cirt(较严重情况)→ alert(需立即处理)→ emerg`(系统不可用)。

  • 常用查看命令

    tail传统文本日志文件(如/var/log/messages/var/log/secure等)rsyslog等服务管理,默认永久保存(除非手动清理或配置日志轮转)
    journalctlsystemd-journald服务收集的日志(包含内核、系统服务、用户进程等日志)默认临时存储(内存 /volatile 目录,重启后消失);可配置为持久化(/var/log/journal
    • tail -f 日志文件:实时监控日志(如tail -f /var/log/messages)。
    • journalctl -n [数字]:查看最新日志(默认10条,可指定数量)。
    • journalctl -f:实时监控journal日志。
    • journalctl -p 优先级:按优先级显示(含该级别及以上)。
    • 时间段筛选:journalctl --since "时间" --until "时间"(如--since today--since "-1 hour")。
    • 详细日志+条件:journalctl -o verbose 条件(条件如_COMM=命令名_PID=进程ID_UID=用户ID等)。
    tailjournalctl
    核心作用查看文件尾部内容,侧重 “跟踪文本文件”查询systemd-journald日志,侧重 “多维度筛选和管理系统日志”
    实时监控支持-f选项(follow),实时跟踪文件新增内容(如tail -f /var/log/messages支持-f选项,实时跟踪日志新增内容(如journalctl -f
    筛选能力仅能通过文件路径筛选(如指定/var/log/secure),无内置日志级别 / 时间筛选支持按日志级别(-p err)、时间范围(--since "1 hour ago")、进程(_PID=123)、服务单元(-u nginx)等多维度筛选
    日志格式处理直接显示文本文件内容,不解析格式可解析日志的结构化信息(如时间、主机、进程 ID、日志级别等),支持多种输出格式(-o verbose显示详细字段)
    适用日志类型仅支持rsyslog等传统服务生成的文本日志文件支持systemd管理的所有日志(内核、服务、用户进程等,包含rsyslog未覆盖的日志)
4. 用户日志相关命令
  • lastlog:查看每个用户最近登录信息。
  • users:查看当前系统中被使用的用户及次数。
  • who:查看登录用户的终端、时间及来源主机。
  • w:查看登录用户及正在执行的命令。
  • last:显示成功登录过服务器的用户信息(基于wtmp)。
  • lastb:显示失败登录尝试的用户信息(基于btmp)。
5. rsyslog配置(远程收集/修改存放位置)
  • 远程收集日志
    编辑/etc/rsyslog.conf,添加规则(如mail.* 目标主机,例mail.* ldap.example.com),重启服务:systemctl restart rsyslog

  • 修改日志存放位置

    1. 注释原有规则(如#*.info;mail.none;authpriv.none;cron.none /var/log/messages);

    在这里插入图片描述

    1. 添加新规则(如*.info /var/log/新路径);

    2. 重启服务:systemctl restart rsyslog

  • 规则格式:事件.优先级 目标*表示所有,如*.*表示所有事件+所有优先级)。

二、时钟同步

1. 基础时间管理命令(timedatectl/date)
  • timedatectl:查看当前时间、时区及NTP同步设置。
  • timedatectl list-timezones:列出所有时区。
  • timedatectl set-timezone 时区:设置时区(如timedatectl set-timezone "Asia/Shanghai")。
  • 修改系统时间:
    • timedatectl set-time "YYYY-MM-DD hh:mm:ss"
    • date -s "YYYY-MM-DD hh:mm:ss"
2. chrony服务(时间同步工具)
  • 特点:UDP协议传输(端口323),由chronyd(服务进程)和chronyc(命令行工具)组成;不可与ntpd同时使用。

  • 服务端配置

    1. 安装:yum -y install chrony

    2. 编辑/etc/chrony.conf

      • local stratum 10:不同步其他时间,作为本地时间源(级别10);
      • allow 网段:允许指定网段同步(如allow 172.16.30.0/24);
    3. 重启服务:

      systemctl restart chronyd

      systemctl enable chronyd

    4. 防火墙设置:

      firewall-cmd --add-service=ntp --permanent

      firewall-cmd --reload

      也可以直接关闭防火墙

      systemctl stop firewalld

      systemctl disable firewalld

  • 客户端配置

    1. 安装:yum -y install chrony

    2. 编辑/etc/chrony.conf,添加服务端:server 服务端IP iburst(如server 172.16.30.20 iburst);

    3. 重启服务:

      systemctl restart chronyd

      systemctl enable chronyd

    4. 同步硬件时钟:hwclock -w

  • chronyc常用命令

    • chronyc sources:查看时间同步源信息;
      systemctl enable chronyd
    1. 同步硬件时钟:hwclock -w
  • chronyc常用命令

    • chronyc sources:查看时间同步源信息;
    • chronyc sourcestats -v:查看同步源状态信息。
http://www.xdnf.cn/news/16809.html

相关文章:

  • Tlias 案例-整体布局(前端)
  • cpp实现音频重采样8k->16k及16k->8k
  • 推扫式和凝视型高光谱相机分别采用哪些分光方式?
  • Web前端实战:Vue工程化+ElementPlus
  • 二叉树算法之【二叉树的层序遍历】
  • 专题:2025机器人产业技术图谱与商业化指南|附130+份报告PDF、数据汇总下载
  • Python爬虫05_Requests肯德基餐厅位置爬取
  • 小架构step系列30:多个校验注解
  • 《Spring Security源码深度剖析:Filter链与权限控制模型》
  • 文件权限值的表示方法
  • 怎样在 Vue 中定义全局方法?
  • 【C语言】深度剖析指针(二):指针与数组,字符,函数的深度关联
  • AWS VPC NAT 网关可观测最佳实践
  • 15、点云<—>深度图转换原理
  • 数据集:机器学习的基石
  • RPA软件推荐:提升企业自动化效率
  • 北京理工大学医工交叉教学实践分享(1)|如何以实践破解数据挖掘教学痛点
  • 在 Elasticsearch 8.19 和 9.1 中引入更强大、更具弹性和可观测性的 ES|QL
  • 《Vuejs设计与实现》第 12 章(组件实现原理 下)
  • 44、鸿蒙HarmonyOS Next开发:视频播放 (Video)组件和进度条 (Progress)组件的使用
  • OSS-服务端签名Web端直传+STS获取临时凭证+POST签名v4版本开发过程中的细节
  • webpack-性能优化
  • STM32CubeMX 生成时钟获取函数的分析
  • 【网络运维】 Linux:使用 Cockpit 管理服务器
  • 矩阵指数函数 e^A
  • 移动管家手机控车系统硬件安装与软件绑定设置
  • LeetCode 4:寻找两个正序数组的中位数
  • DISTILLM:迈向大型语言模型的简化蒸馏方法
  • 基于React+Express的前后端分离的个人相册管理系统
  • OpenBayes 一周速览丨Self Forcing 实现亚秒级延迟实时流视频生成;边缘AI新秀,LFM2-1.2B采用创新性架构超越传统模型