CentOS日志主要存放在/var/log目錄,常見文件包括:
/var/log/messages/var/log/secure/var/log/boot.log/var/log/httpd/(Web服務)、/var/log/mysql/(數據庫)journalctl:查看systemd日志,支持按服務(-u)、時間段(--since/--until)過濾。tail -f:實時查看日志末尾內容,適合監控實時日志。grep "關鍵字" 文件:搜索特定關鍵詞,如grep "ERROR" /var/log/messages。grep -E "正則表達式":支持正則匹配多個關鍵詞。awk:提取特定字段,如awk '{print $1,$3}' /var/log/messages。sed:替換或刪除文本,如sed 's/old/new/g' /var/log/messages。logrotate工具自動清理舊日志,避免磁盤占滿。inotifywait監控日志變化,或通過Nagios等工具設置異常告警。/var/log/audit/audit.log分析系統調用、文件訪問等行為,識別潛在入侵。