linux 基础小结
1、日志分类:
内核及系统日志
用户日志
程序日志
2、日志文件
/var/log/messages 系统报错日志
/var/log/cron cron(定制任务日志)日志
/var/log/dmesg 核心启动日志
/var/log/maillog 邮件系统日志
/var/log/lastlog 记录每个用户的最后登录信息
/var/log/rpmpkgs RPM软件包
/var/log/secure 安全信息和系统登录与网络连接的信息
/var/run/utmp 记录现在登录用户的信息
/var/log/wtmp 登录信息 who -u /var/log/wtmp 查看信息
3、日志配置文件 /etc/syslog.conf
日志级别
0 EMERG(紧急)
1 ALERT(警告)
2 CRIT(严重)
3 ERR(错误)
4 WARNING(提醒)
5 NOTICE(注意)
6 INFO(信息)
7 DEBUG(调试)
4、查看用户日志(wtmp、utmp、lastlog)
who、w、users、last、ac
ac –d wzx
ac –p
5、日志管理策略
日志备份和归档
延长日志保存期限
控制日志访问权限
集中管理日志
6、集中管理日志
服务器:vi /etc/sysconfig/syslog
SYSLOGD_OPTIONS=“–r –x –m 0”
客户端:vi /etc/syslog.conf
cron.* @服务器IP
双方都要重新启动服务service syslog restart
测试:在客户端配置cron服务,在服务器端cat /var/log/cron
7、MBR扇区故障排除
备份MBR扇区数据,添加一块新硬盘,建立分区,格式化
mount /dev/sdb1 /media
dd if=/dev/sda of=/backup/sda.mbr.bak bs=512 count=1
从备份文件中恢复MBR扇区数据,用发行版光盘启动系统
mkdir /tmpdir
fdisk -l 查看分区情况,将有备份数据的分区挂接到/tmpdir/
dd if=/tmpdir/sda.mbr.bak of=/dev/sda bs=512 count=1
8、遗忘root用户的密码
方法一:通过单用户模式重设root账号的密码
方法二:用发行版光盘启动系统
chroot/mnt/sysp_w_picpath
passwd root(RHEL5下)或 vi /etc/passwd 或 vi /etc/shadow
9、rpm数据库损坏
rpm -rf /var/lib/rpm/__db.00*
rpm --rebuilddb
10、修复文件系统
fsck -yt ext3 /dev/sdb1
11、无法卸载已挂载的设备
fuser -mv /media/
fuser -k /media/
12、查看系统性能
uptime 或 cat /proc/loadavg
vmstat 或 free
欢迎关注微信公众号:小温研习社