linux下的系统服务管理及日志管理
1、ntsysv服务配置工具
用来配置哪些服务开启或关闭,图形界面,使用键盘来操作。
安装ntsysv服务的命令:yum install -y ntsysv
直接运行命令ntsysv 弹出配置界面;
按键盘的上下方向键进行移动,按空格键选择,中括号内显示有 * 表示开启,否则不开启。通过这个工具可以看到目前系统中的所有服务。建议除“crond,iptables,network,sshd,syslog,irqbalance,sedmail,microcode_ctl”外其他服务全部停掉。按tab键切换到OK,保存,重启机器才能生效;
2、chkconfig服务管理工具
linux系统所有的预设服务可以查看/etc/init.d/目录得到;
系统预设的服务可以通过命令:service 服务名 start|stop|restart|status 进行服务的停止或启动及查看状态;
这里的服务名就是/etc/init.d/目录下的系统预设服务,所以也可以使用/etc/init.d/服务名 start|stop|restart 启动或停止服务;
可以使用chkconfig 或 chkconfig --list 列出所有的服务以及每个级别是否开启:
这里的级别(0-6)就是/etc/inittab 对应的级别,0,1,6运行级别被系统保留,0为shutdown关机,1为重启到单用户模式,6为重启;在一般的linux系统实现中,都是用2,3,4,5几个级别;2级别为不带NFS的多用户模式;3为完全多用户模式(最常用),4保留给用户自定义,5为图形界面登录。
chkconfig --level 指定级别 服务名 on或者off 更改哪个级别下的服务是否开启;
--level 可以省略,默认针对2,3,4,5级别操作;
示例:关闭crond服务;开启3级别下的crond服务;开启345级别的crond服务;
1
2
3
4
5
6
7
8
9
10
11
|
[root@yong ~] # chkconfig --list |grep crond crond 0:off1:off2:on3:on4:on5:on6:off [root@yong ~] # chkconfig crond off [root@yong ~] # chkconfig --list |grep crond crond 0:off1:off2:off3:off4:off5:off6:off [root@yong ~] # chkconfig --level 3 crond on [root@yong ~] # chkconfig --list |grep crond crond 0:off1:off2:off3:on4:off5:off6:off [root@yong ~] # chkconfig --level 345 crond on [root@yong ~] # chkconfig --list |grep crond crond 0:off1:off2:off3:on4:on5:on6:off |
chkconfig还有一个功能可以把某个服务加入到系统服务,自定义的服务如果想要加到系统服务里面,拷贝可执行的服务到/etc/init.d/目录里面;加入系统服务之后可以使用:service 服务名 start 操作,并且也可以在chkconfig --list列表中查找到,当然也可以删除掉;
chkconfig --del 服务名 删除服务
chkconfig --add 服务名 添加服务 这个功能常用在把自定义的启动脚本加入到系统服务中。
1
2
3
4
5
|
[root@yong ~] # chkconfig --del crond [root@yong ~] # chkconfig --list |grep crond [root@yong ~] # chkconfig --add crond [root@yong ~] # chkconfig --list |grep crond crond 0:off1:off2:on3:on4:on5:on6:off |
3、linux系统日志
日志主要的功能有:审计和检测,还可以实时的监测系统状态,监测和追踪侵入者等等;
常用日志文件有/var/log/message 核心系统日志文件,包含了系统启动时的引导消息,以及系统运行时的其他状态消息。IO错误、网络错误和系统系统错误都会记录到这个文件中。另外其他信息,比如某个人的身份切换为root以及用户定义安装的软件日志也会在这里列出。
1
2
3
|
[root@yong ~] # ls /var/log/messages messages messages-20150407 messages-20150420 messages-20150330 messages-20150413 |
连同messages一共有5个日志文件,系统有一个日志轮询机制,每星期切换一个日志,按照日期格式生成。
系统轮询是通过logrotate工具的控制来实现的,配置文件为/etc/logrotate.conf 没有特殊需求请不要修改。
/var/log/messages 是由rsyslogd这个守护进程产生的,如果停掉这个服务则系统不会产生/var/log/messages,所以这个服务不要停。
rsyslogd服务的配置文件为/etc/rsyslogd.conf 定义了日志的级别;如果没有特殊需求也不要修改此配置文件。
dmesg 显示系统的启动信息,如果某个硬件有问题,也可以用这个命令查看。
last 用来查看登录linux的历史信息
last命令输出信息实际上是读取/var/log/wtmp 二进制文件,不用用cat vim head tail查看;
从左到右依次为:账户名称、登录终端、登录客户端ip、登录日期及时长。
lastb 查看无效的登录历史,有人恶意登录会记录; 实际上是读取/var/log/btmp文件
/var/log/maillog 同样有5个maillog日志文件;
1
2
3
|
[root@yong ~] # head /var/log/maillog Apr 20 13:55:41 yong postfix /postfix-script [1980]: stopping the Postfix mail system Apr 20 13:55:41 yong postfix /master [1143]: terminating on signal 15 |
/var/log/secure 系统登录的信息日志文件,记录验证和授权等方面的信息,比如ssh登录系统成功或失败。
1
2
3
4
5
6
7
8
9
10
11
|
[root@yong ~] # tail /var/log/secure Apr 20 18:29:05 yong login: pam_unix(login:session): session closed for user root Apr 20 18:29:06 yong sshd[954]: Received signal 15; terminating. Apr 20 18:29:06 yong sshd[1863]: Exiting on signal 15 Apr 20 18:29:06 yong sshd[1863]: pam_unix(sshd:session): session closed for user root Apr 20 18:29:06 yong sshd[2040]: pam_unix(sshd:session): session closed for user user1 Apr 20 18:29:06 yong sshd[1863]: syslogin_perform_logout: logout () returned an error Apr 21 10:33:50 yong sshd[951]: Server listening on 0.0.0.0 port 22. Apr 21 10:33:50 yong sshd[951]: Server listening on :: port 22. Apr 21 10:39:11 yong sshd[986]: Accepted password for root from 192.168.20.1 port 61567 ssh2 Apr 21 10:39:11 yong sshd[986]: pam_unix(sshd:session): session opened for user root by (uid=0) |
linux下的系统服务管理及日志管理的更多相关文章
- 分享:linux下apache服务器的配置和管理
linux下apache服务器的配置和管理. 一.两个重要目录: Apache有两个重要的目录:1.配置目录/etc/httpd/conf:2.文档目录/var/www: 二.两种配置模式: Apac ...
- Linux下RabbitMQ安装、运行与管理
Linux下RabbitMQ安装.运行与管理 安装erlang 安装参考官网 RabbitMQ的安装需要Erlang的基础环境,必须按照RabbitMQ Erlang版本要求进行安装. 关于Erlan ...
- Linux基础学习(14)--日志管理
第十四章——日志管理 一.日志管理简介 1.日志服务: 2.常见日志的作用: 二. rsyslogd日志服务 1.日志文件格式: 2./etc/rsyslog.conf配置文件: 三.日志轮替 1.日 ...
- linux下用cronolog分割apache日志
linux下用cronolog分割apache日志,大神莫拍砖,菜鸟留一记录,小白请默默转载.连linux登陆和vi编辑都不会的,请默默关闭此页面.入正题 说明:淡绿色底的为linux命令,其他的为备 ...
- linux下利用elk+redis 搭建日志分析平台教程
linux下利用elk+redis 搭建日志分析平台教程 http://www.alliedjeep.com/18084.htm elk 日志分析+redis数据库可以创建一个不错的日志分析平台了 ...
- Linux下定时切割Mongodb数据库日志并删除指定天数前的日志记录
此为在网络上找来的,觉得很好! 实现目的: 对Mongodb数据库日志按天保存,并且只保留最近7天的日志记录. 具体操作: 使用Mongodb数据库自带的命令来切割日志 ps -def | grep ...
- Linux下软件安装,卸载,管理
一. 软件安装包的类型 通常Linux应用软件的安装有五种: 1) tar+ gz包,如software-1.2.3-1.tar.gz. 他是使用UNIX系统的打包工具tar打包的. 2) r ...
- node日志管理 / pm2-logrotate-ext日志管理
本篇文章说的是,如何使用pm2管理node项目的日志输出(切割和备份),文章步骤是基于已经安装了pm2的前提下,没有的,请自行百度. 第一步:需要登录公司服务器,查看一下目前服务器保存的所有日志(用于 ...
- linux 下使用crontab 定时打包日志并删除已被打包的日志
crontab是和用户相关的,每个用户有自己对应的crontab . cron是Linux下的定时执行工具,以下是重启/关闭等等的命令 #/sbin/service crond start //启动服 ...
- linux下查看Apache的访问日志及ip
linux下查看Apache的实时访问日志:tail -f /etc/httpd/logs/access_log 查看有哪些ip访问过:cat access_log |awk '{print $1} ...
随机推荐
- Floating Point Math
Floating Point Math Your language isn't broken, it's doing floating point math. Computers can only n ...
- android api文档:intent阅读笔记
intent是几大组件之间进行通信的组件.可以包含以下几个部分: component:指明了处理该intent的对象. Action类似于一个函数名,规定了其他部分的对应用法: The action ...
- kubernetes master 更换ip(单节点)
问题分析 master ip地址变更以后,我们首先应该检查以下内容: /etc/kubernetes/manifests下面的config配置文件,替换里面对应的ip 相关的证书文件 客户端文件 解决 ...
- LR报:Error 27796 Failed to connect to server
原错误信息: Action.c(58): Error -27796: Failed to connect to server "10.1.44.68:7013": [10048] ...
- Linux高级调试与优化——gdb调试命令
番外 2019年7月26日至27日,公司邀请<软件调试>和<格蠹汇编——软件调试案例集锦>两本书的作者张银奎老师进行<Linux高级调试与优化>培训,有幸聆听张老师 ...
- maven 配置参数详解!
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/20 ...
- MAVEN打包时跳过Junit测试
我们知道,通常情况下使用maven package命令打包时,会自动执行test包下的各个单元测试. 这是因为spring-boot-maven-plugin插件已经集成了maven-surefire ...
- 【MM系列】SAP MM模块-BAPI:BAPI_GOODSMVT_CREATE的CODE分析
公众号:SAP Technical 本文作者:matinal 原文出处:http://www.cnblogs.com/SAPmatinal/ 原文链接:[MM系列]SAP MM模块-BAPI:BAPI ...
- 【linux开发】apt源设置
不同的网络状况连接以下源的速度不同, 建议在添加前手动验证以下源的连接速度(ping下就行),选择最快的源可以节省大批下载时间. 首先备份源列表: sudo cp /etc/apt/sources.l ...
- 【Go语言】map在goroutine通信中的使用问题
简介 本篇文章的主要内容是解决go语言map在使用中遇到的两个问题,对于初学者是不可避免的坑 一.cannot assign to struct field 当map中存在struct类型的成员,如果 ...