关于LINUX 的日志的查看 /var/log/messages
发布网友
发布时间:2022-04-19 14:34
我来回答
共1个回答
热心网友
时间:2022-04-10 12:54
auditd是安全审核服务,它会将审核日志写到硬盘,大部分服务日志由logrotate分割,因为他们不具备自己分割日志的能力,这一点上auditd不同与大多数服务,它可以自己分割日志。
这条记录的含义就是3月10日上午10点20分01秒PID为3041的auditd开始分割自己的日志。
注:分割日志的目的通常是为了防止日志过大导致不便备份或读取。
如果你想单独看某一天的日志,你可以(比如你想看3月10号的)
grep 'Mar 10' /var/log/messages