关于LINUX 的日志的查看 /var/log/messages

发布网友 发布时间:2022-04-19 14:34

我来回答

1个回答

热心网友 时间:2022-04-10 12:54

auditd是安全审核服务,它会将审核日志写到硬盘,大部分服务日志由logrotate分割,因为他们不具备自己分割日志的能力,这一点上auditd不同与大多数服务,它可以自己分割日志。
这条记录的含义就是3月10日上午10点20分01秒PID为3041的auditd开始分割自己的日志。

注:分割日志的目的通常是为了防止日志过大导致不便备份或读取。

如果你想单独看某一天的日志,你可以(比如你想看3月10号的)
grep 'Mar 10' /var/log/messages
声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com