日志查看工具 linux,用 Logwatch 工具查看 Linux 系统 Log 日志
logwatch 是用perl寫的一款方便小巧的日志查看工具,可以每天給你發(fā)一封格化后的系統(tǒng)信息郵件;
包含crontab運(yùn)行中的腳本、ssh登錄及失敗用戶ip、su及sudo用戶、磁盤空間及郵件等情況…
一般系統(tǒng)中都默認(rèn)安裝它,只需簡(jiǎn)單配置下就可運(yùn)行.
http://www.logwatch.org/
目前最新版為logwatch-7.4.0,logwatch-7.3.6
centos里yum裝的為logwatch-7.3.6
安裝
rpm -Ivh logwatch***.rpm
升級(jí)
rpm -Uvh logwatch***.rpm
yum安裝升級(jí)
yum -y install logwatch
#復(fù)制配置文件
cp -af /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/logwatch.conf
#打開每日郵件報(bào)告
sed -i ‘s/# DailyReport = No/DailyReport = Yes/’ /etc/logwatch/conf/logwatch.conf
#修改郵件mta,如果是本機(jī)sendmail或postfix不不需修改,這個(gè)用的是mailx的遠(yuǎn)程smtp
sed -i ‘s/mailer = “sendmail -t”/mailer = “mail -t”/’ /etc/logwatch/conf/logwatch.conf
#報(bào)告的細(xì)節(jié)程度
sed -i ‘s/Detail = Low/Detail = High/’ /etc/logwatch/conf/logwatch.conf
#郵件發(fā)給誰
sed -i “s/MailTo = root/MailTo = root,c1g@c1gstudio.com/” /etc/logwatch/conf/logwatch.conf
logwatch默認(rèn)每天執(zhí)行一次,可以從/etc/cron.daily里看到
ll /etc/cron.daily/
total 28
-rwxr-xr-x 1 root root 265 Jun 25 2011 0logwatch
紅帽as4系統(tǒng)中配置文件位于/etc/log.d/logwatch.conf
============================================
2012-11-09更新
注:由于系統(tǒng)日志中不記錄年份,日志量過少?zèng)]有輪換會(huì)產(chǎn)生誤報(bào)的情況.
今年讀取了去年的日志來報(bào)告.
總結(jié)
以上是生活随笔為你收集整理的日志查看工具 linux,用 Logwatch 工具查看 Linux 系统 Log 日志的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: linux 运行msi文件是什么意思,查
- 下一篇: linux 新增网络接口,为网络接口添加