4.了解/etc目录下的各种配置文章,学会查看/var/log下的系统日志,以及/proc下的系统运行信息
了解/etc目录下的各种配置文章
/etc/hosts 主机配置文件
/etc/networks 路由表功能
/etc/passwd 用户配置文件
/etc/exports 系统自动挂载盘配置文件
/etc/fstab 系统自动挂载盘配置文件
/etc/group 用户组文件
其他用处不是很大
查看/var/log下的系统日志
1)/
var
/log/secure:记录登录系统存取数据的文件;
例如pop3,ssh,telnet,ftp等都会记录在此.
2)/ar/log/wtmp:记录登录这的信息记录,被编码过,所以必须以last解析;
3)/ var /log/message:jihu所有的开机系统发生的错误都会在此记录;
4)/ var /log.boot.log:记录一些开机或者关机启动的一些服务显示的启动或者关闭的信息;
5)/ var /log/maillog:记录邮件的存取和往来;
6)/ var /log/cron:用来记录crontab这个服务的内容;
7)/ var /log/httpd,/ var /log/mysqld.log等等文件,记录几个不同的网络服务的记录文件;
8)/
var
/log/acpid , ACPI - Advanced Configuration and Power Interface,表示高级配置和电源管理接口。
后面的 d 表示 deamon 。 acpid 也就是 the ACPI event daemon 。 也就是 acpi 的消息进程。用来控制、获取、管理 acpi 的状态的服务程序。
9)/
var
/run/utmp 记录着现在登录的用户;
10)/
var
/log/lastlog 记录每个用户最后的登录信息;
11)/
var
/log/btmp 记录错误的登录尝试;
12)/
var
/log/dmesg内核日志;
13)/
var
/log/cpus CPU的处理信息;
14)/
var
/log/syslog 事件记录监控程序日志;
15)/
var
/log/auth.log 用户认证日志;
16)/
var
/log/daemon.log 系统进程日志;
17)/
var
/log/mail.err 邮件错误信息;
18)/
var
/log/mail.info 邮件信息;
19)/
var
/log/mail.warn 邮件警告信息;
20)/
var
/log/daemon.log 系统监控程序产生的信息;
21)/
var
/log/kern 内核产生的信息;
22)/
var
/log/lpr 行打印机假脱机系统产生的信息;
日志的记录是syslog这个daemon来管理控制的
常用 的系统日志 如下:
核心启动日志:/ var /log/dmesg
系统报错日志:/ var /log/messages
邮件系统日志:/ var /log/maillog
FTP系统日志:/ var /log/xferlog
安全信息和系统登录与网络连接的信息:/bar/log/secure
登录记录:/ var /log/wtmp
News日志:/ var /log/spooler
RPM软件包:/ var /log/rpmpkgs
XFree86日志:/ var /log/XFree86.0.log
引导日志:/ var /log/boot.log
cron(定制任务日志)日志:/ var /log/cron
/proc 下的系统信息:
文件或目录 | 说 明 |
/proc/1 | 关于进程1的信息目录。每个进程在 /proc 下有一个名为其进程号的目录 |
/proc/cpuinfo | 处理器信息,如类型、制造商、型号和性能 |
/proc/devices | 当前运行的核心配置的设备驱动的列表 |
/proc/dma | 显示当前使用的DMA通道 |
/proc/filesystems | 核心配置的文件系统 |
/proc/interrupts | 显示使用的中断 |
/proc/ioports | 当前使用的I/O端口 |
/proc/kcore | 系统物理内存映像 |
/proc/kmsg | 核心输出的消息,也被送到 syslog |
/proc/ksyms | 核心符号表 |
/proc/loadavg | 系统的平均负载 |
/proc/meminfo | 存储器使用信息,包括物理内存和swap |
/proc/modules | 当前加载了哪些核心模块 |
/proc/net | 网络协议状态信息 |
/proc/stat | 系统的不同状态 |
/proc/version | 核心版本 |
/proc/uptime | 系统启动的时间长度 |