维护系统很长时间,第一次遇见系统日志把var空间占满了,经过查找资料解决。
主要的日志子系统:
常用的日志文件如下:
直接删除日志: 3. 如果实在想自己手工清空某些日志文件的话, 可以使用命令:> /var/log/message。这个命令的功能是把文件message中的内容清空。 也可以将此命令加入到cron任务中。
linux详细日志解析: 其中sunos的在/var/log和/var/adm下.还有/usr/adm为/var/adm的链接. redhat的在/var/log 和 /var/run下.
acct log messages.1 passwd sulog vold.log aculog messages messages.2 sa utmp wtmp lastlog messages.0 messages.3 spellhist utmpx wtmpx
sysidconfig.log syslog.0 syslog.2 syslog.4 下面的是redhat6.2中的日志样本.
# ls /var/log boot.log.1 htmlaccess.log messages.3 secure.1 wtmp boot.log.2 httpd messages.4 secure.2 wtmp.1 boot.log.3 lastlog netconf.log secure.3 xferlog boot.log.4 mailllog netconf.log.1 secure.4 xferlog.1 cron maillog netconf.log.2 sendmail.st xferlog.2 cron.1 maillog.1 netconf.log.3 spooler xferlog.3 cron.2 maillog.2 netconf.log.4 spooler.1 xferlog.4 cron.3 maillog.3 news spooler.2 cron.4 maillog.4 normal.log spooler.3 daily.log messages realtime.log spooler.4 daily.sh messages.1 samba transfer.log
# ls /var/run crond.pid identd.pid netreport runlevel.dir utmp ftp.pids-all inetd.pid news syslogd.pid
一般我们要清除的日志有 (责任编辑:IT) |