在Debian系統中,日志設置可以通過修改系統日志服務(如rsyslog或syslog-ng)的配置文件來實現。以下是具體的步驟:
/etc/rsyslog.conf
文件。sudo nano /etc/rsyslog.conf
*.*;auth,authpriv.none -/var/log/syslog
auth,authpriv.* /var/log/auth.log
cron.* /var/log/cron.log
daemon.* /var/log/daemon.log
kern.* /var/log/kern.log
lpr.* /var/log/lpr.log
mail.* /var/log/mail.log
user.* /var/log/user.log
news.* /var/log/news.log
uucp.* /var/log/uucp.log
authpriv.* /var/log/secure
cron.* /var/log/cron.log
local7.* /var/log/boot.log
authpriv.*
更改為所需的日志級別,例如:authpriv.err /var/log/secure
sudo systemctl restart rsyslog
imfile
,它用于監控文件的變化并觸發日志輪轉。確保以下行沒有被注釋掉:module(load="imfile" PollingInterval="10")
/etc/rsyslog.d/
目錄下創建一個新的配置文件,例如 50-default.conf
,并添加以下內容:if $programname == 'your_application_name' then /var/log/your_application.log& stop
這將把特定應用程序的日志寫入指定的文件,并停止進一步處理。sudo logrotate -f /etc/rsyslog.conf
/etc/syslog-ng/syslog-ng.conf
文件。sudo nano /etc/syslog-ng/syslog-ng.conf
destination d_all { file("/var/log/syslog"); };
filter f_all { level(info..emerg); };
log { source(s_src); destination(d_all); filter(f_all); };
sudo systemctl restart syslog-ng
sudo apt-get update
sudo apt-get install logrotate
/etc/logrotate.conf
。但是,大多數系統會使用 /etc/logrotate.d/
目錄下的特定配置文件來管理不同服務的日志輪轉。ls /etc/logrotate.d/
/etc/logrotate.d/apache2
:sudo nano /etc/logrotate.d/apache2
/var/log/apache2/*.log {
daily
rotate 7
compress
missingok
notifempty
create 640 root adm
}
sudo logrotate -f /etc/logrotate.conf
/etc/cron.daily/logrotate
腳本來確保它正在運行。ls -l /var/log/apache2/*.log*