syslog.conf配置中的优先级:
debug info notice warn err critical alert panic,emergence
从/etc/syslog.conf中配置参数如下:
上图是配置关于authpriv的日志,打印不同级别的日志到对应的文件中。
#/etc/init.d/syslog stop //通过手动操作来停止syslog服务
系统日志: 集中处理日志的进程:syslogd,klogd 日志文件示例: /var/log/dmesg:内核引导信息 /var/log/messages:标准系统错误信息 /var/log/maillog:邮件系统信息 /var/log/secure:安全,认证和xineted消息 应用程序日志文件和目录夹同样处于/var/log下
#logger -p authpriv.err "======authpriv.error======" 然后监控控制台tty1查看是否有该消息显示 或者查看/var/log/above_error.log消息查看是否有日志消息
syslog配置 syslog 在/etc/rc.d/init.d/下System V初始化脚本同时控制着syslogd和klogd进程 /etc/syslog.conf 配置系统的日志 /etc/sysconfig/syslog设置当System V初始化脚本启动syslogd和klogd时开关选项
#man syslog.conf
auth(验证)和authpriv(认证并授权)
syslog.conf文件内容基本上是由select(设备和优先级)和action组成