当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 好文共享:RedHat Linux常见的日志文件和常用命令 作者:刘志勇 郭聪辉 本文选自:飞思科技产品研发中心 2004年11月22日 成功地管理任何系统的关键之一,是要知道系统中正在发生什么事。
 

 

 ·i/o重定向 详解及例子    »显示摘要«
    摘要:以前看了网中人大大的重定向,感觉好像理解的差不多了。到看了r2007 兄的:shell的输入与输出(http://bbs.chinaunix.net/forum/viewtopic.php?t=221848&show_type=new&sid=cf30398c911e0d2b16313c6922123f67)和 lightspeed 版主大大的:shell 经典问题之 [ i/o ......
 ·expr用法    »显示摘要«
    摘要:关于expr的用法,我将《linux与unix shell编程指南》中的相关文字贴于此,作了一点修正,基本用法大概就是这些了。 =========================== 17.5 expr用法 expr命令一般用于整数值,但也可用于字符串。一般格式为: expr argument operator argument expr也是一个手工命令行计数器。 $expr 10 + 10 20......


RedHat Linux常用的日志文件
上一页   ...

sep 6 16:47:52 unix login(pam_unix)[2384]: check pass; user unknown 【程序编程相关:Windows的消息机制与消息重定向技术

【推荐阅读:>重点算法解疑·广阔天地

【扩展信息:《学VC、编游戏》重点算法解疑·快一点

/var/log/secure

该日志文件记录与安全相关的信息.该日志文件的部分内容如下:

引用:

sep 4 16:05:09 unix xinetd[711]: start: ftp pid=1815 from=127.0.0.1

sep 4 16:05:09 unix xinetd[1815]: userid: ftp other :root

sep 4 16:07:24 unix xinetd[711]: exit: ftp pid=1815 duration=135(sec)

sep 4 16:10:05 unix xinetd[711]: start: ftp pid=1846 from=127.0.0.1

sep 4 16:10:05 unix xinetd[1846]: userid: ftp other :root

sep 4 16:16:26 unix xinetd[711]: exit: ftp pid=1846 duration=381(sec)

sep 4 17:40:20 unix xinetd[711]: start: telnet pid=2016 from=10.152.8.2

/var/log/lastlog

  该日志文件记录最近成功登录的事件与最后一次不成功的登录事件,由login生成.在每次用户登录时被查询,该文件是二进制文件,需要使用lastlog命令查看,根据uid排序显示登录名.端口号与上次登录时间.如果某用户从来没有登录过,就显示为"**never logged in**".该命令只能以root权限执行.简单地输入lastlog命令后就会看到类似如下的信息:

引用:

username port from latest

root tty2 tue sep 3 08:32:27 +0800 2002

bin **never logged in**

daemon **never logged in**

adm **never logged in**

lp **never logged in**

sync **never logged in**

shutdown **never logged in**

halt **never logged in**

mail **never logged in**

news **never logged in**

uucp **never logged in**

operator **never logged in**

games **never logged in**

gopher **never logged in**

ftp ftp unix tue sep 3 14:49:04 +0800 2002

nobody **never logged in**

nscd **never logged in**

mailnull **never logged in**

ident **never logged in**

rpc **never logged in**

rpcuser **never logged in**

xfs **never logged in**

gdm **never logged in**

postgres **never logged in**

apache **never logged in**

lzy tty2 mon jul 15 08:50:37 +0800 2002

suying tty2 tue sep 3 08:31:17 +0800 2002

  系统账户诸如bin.daemon.adm.uucp.mail等决不应该登录,如果发现这些账户已经登录,就说明系统可能已经被入侵了.若发现记录的时间不是用户上次登录的时间,则说明该用户的账户已经泄密了.

  /var/log/wtmp

  该日志文件永久记录每个用户登录.注销及系统的启动.停机的事件.因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取决于系统用户登录的次数.该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户.终端 tty或时间显示相应的记录.

  命令last有两个可选参数:


...   下一页
 ·转换金额大写的shell程序    »显示摘要«
    摘要:#!/bin/ksh # 首先判断输入的是否为数字 printf "%.2f" >/dev/null 2>&1 3>&1 || { echo "输入非法!!!";exit } # 定义数字数组 num[0]="零" num[1]="壹" num[2]="贰" num......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE