源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

Linux 中的Logwatch命令

  • 时间:2020-01-06 08:34 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:Linux 中的Logwatch命令
[b]logwatch命令[/b]是一个可定制和可插入式的日志监视系统,它通过遍历给定时间范围内的系统日志文件而产生日志报告。logwatch默认每天执行一次,可以从[code]/etc/cron.daily[/code]里看到。 [b]语法[/b]
logwatch(选项)
[b]选项 [/b]
--detail<报告详细程度>:指定日志报告的详细程度;
--logfile<日志文件>:仅处理指定的日志文件;
--service<服务名>:仅处理指定服务的日志文件;
--print:打印结果到标准输出;
--mailto<邮件地址>:将结果发送到指定邮箱;
--range<日期范围>:指定处理日志的日期范围;
--archives:处理归档日志文件;
--debug<调试等级>:调试模式;
--save<文件名>:将结果保存到指定文件中,而不显示或者发送到指定邮箱;
--logdir<目录>:指定查找日志文件的目录,而不使用默认的日志目录;
--hostname<主机名>:指定在日志报告中使用的主机名,不使用系统默认的主机名;
--numeric:在报告中显示ip地址而不是主机名;
--help:显示指令的帮助信息。
[b]实例[/b] 检查你的主机上是否已经存在Logwatch(Redhat默认已经安装了Logwatch,不过版本比较旧):
rpm -qa logwatch
如果主机上没有logwatch,则执行:
rpm -Ivh logwatch***.rpm
如果有老版本的logwatch,则执行:
rpm -Uvh logwatch***.rpm
安装完毕后,开始配置: 可以修改和添加它的logfiles、services和其他配置,但默认已经有很多脚本了,只要在1)里设置[code]Detail = High[/code]就可以了。 [list] [*]可以添加新的配置到[code]/etc/logwatch/conf/logwatch.conf[/code][/*] [*]也可以修改[code]/usr/share/logwatch/default.conf/logwatch.conf[/code][/*] [/list] [code]/etc/logwatch/conf/[/code]会自动覆盖[code]/usr/share/logwatch/default.conf/[/code]下的同名文件。 如果没有设置logwatch.conf也没关系,可以直接在命令行下设置。
logwatch --detail High --Service All --range All --print  基本就可以显示出所有日志的情况了
logwatch --service sshd --detail High            只看sshd的日志情况
[b]总结[/b] 以上所述是小编给大家介绍的Linux 中的Logwatch命令,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对编程素材网网站的支持!
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部