Red Hat Linux 系统管理与用户管理指南
1. 日志管理
在 Red Hat Linux 中,日志管理是系统管理的重要部分。可以通过特定规则选择和过滤日志消息。例如,使用mail.!crit可以排除crit及更高级别的alert和emerg消息。若要排除整个设施的所有消息,可使用none优先级,如mail.none会排除所有邮件消息。
在syslog.conf配置文件中,可以通过以下方式设置规则:
- 可以用逗号分隔多个优先级或设施,用分号分隔同一条目中的多个部分。
- 示例:
-*.info;mail.none;authpriv.none /var/log/messages:将除邮件和认证消息外的所有info优先级消息保存到/var/log/messages文件。
-uucp,news.crit /var/log/spooler:将uucp和news设施的crit及更高级别消息保存到/var/log/spooler文件。
在操作字段中,可以指定文件、远程系统、用户或管道:
- 文件操作:以/