位置: 编程技术 - 正文

Linux如何安装使用logwatch以便对日志禁止处理(linux如何安装软件教程)

编辑:rootadmin

推荐整理分享Linux如何安装使用logwatch以便对日志禁止处理(linux如何安装软件教程),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux的安装方法,linux安装详细步骤,linux安装geany教程,linux的安装方法,linux如何安装安装包,linux的安装方法,linux安装详细步骤,linux安装详细步骤,内容如对您有帮助,希望把文章链接给更多的朋友!

  在Linux系统操作中,logwatch能够对系统log报告进行分析,用于Linux日志的处理,下面小编就详细介绍下Linux安装使用logwatch的方法,感兴趣的朋友不妨来了解下。

  logwatch 的主要目的是生成更易于使用的日志摘要,并不是用来对日志进行实时的处理和监控的。正因为如此,logwatch 通常被设定好时间和频率的自动定时任务来调度运行或者是有需要日志处理的时候从命令行里手动运行。一旦日志报告生成,logwatch 可以通过电子邮件把这报告发送给您,您可以把它保存成文件或者直接显示在屏幕上。

  Logwatch 报告的详细程度和报告覆盖范围是完全可定制化的。Logwatch 的日志处理引擎也是可扩展的,从某种意义上来说,如果您想在一个新的应用程序中使用 logwatch 功能的话,只需要为这个应用程序的日志文件编写一个日志处理脚本(使用 Perl 语言),然后挂接到 logwatch 上就行。

  logwatch 有一点不好的就是,在它生成的报告中没有详细的时间戳信息,而原来的日志文件中是存在的。您只能知道被记录下来的一段时间之内的特定事件,如果想要知道精确的时间点的信息,就不得不去查看原日志文件了。

  安装 Logwatch

  在 Debian 系统或其派生的系统上:

  # aptitude install logwatch

  在基于 Red Hat 的发布系统上:

  # yum install logwatch

  配置 Logwatch

  安装时,主要的配置文件(logwatch.conf)被放到 /etc/logwatch/conf 目录中。此文件(默认是空的)定义的设置选项会覆盖掉定义在 /usr/share/logwatch/default.conf/logwatch.conf 文件中的系统级设置。

  在命令行中,启动 logwatch, 如果不带参数的话,将会使用 /etc/logwatch/conf/logwatch.conf 文件中定义的选项。但,只要一指定参数,它们就会覆盖 /etc/logwatch/conf/logwatch.conf 文件中的任意默认/自定义设置。

  这篇文章里,我们会编辑 /etc/logwatch/conf/logwatch.conf 文件来对一些默认的设置项做些个性化设置。

  Detail=《Low,Med,High,或数字》

  “Detail” 配置指令控制着 logwatch 报告的详细程度。它可以是个正整数,也可以是分别代表着、5和0数字的 High、Med、Low 几个选项。

  MailTo= youremailaddress@yourdomain.com

  如果您让把一份 logwatch 的报告邮件给您,就要使用 “MailTo” 这个配置指令。要把一份报告发送给多个用户,只需要把他们的邮件地址用空格格开,然后配置上去。但是,您需要在 logwatch 运行的服务器上配置好本地邮件传输代理(MTA)如,sendmail、 Postfix 等,这个配置指令项才能起作用。

  Range=《Yesterday|Today|All》

  “Range” 配置指令定义了生成 logwatch 报告的时间段信息。这个指令通常可选的值是 Yesterday、Today、All。当作用了“Rang = All”时,“Archive = yes” 这个指令项也必须配置上,那么所有的已存档的日志文件 (比如,/var/log/maillog、/var/log/maillog.X 或 /var/log/maillog.X.gz 文件)都会被处理到。

  除了这些通用的 range 值,您也可以使用复杂点的选择值,如下所示:

  Range = “2 hours ago for that hour”

  Range = “-5 days”

  Range = “between -7 days and -3 days”

  Range = “since September , ”

  Range = “first Friday in October”

  Range = “// :: for that second”

  要使用上面例子中自由形式的 range,您需要从 CPAN(注:Comprehensive Perl Archive Network) 上下载安装 Perl 的 Date::Manip 模块。关于 CPAN 模块的安装说明,请请参阅此文 。

  Service=《service-name-1》

  Service=《service-name-2》

  。。。

  “Service” 选项指定想要监控的一个或多个服务。在 /usr/share/logwatch/scripts/services 目录下列出的服务都能被监控,它们已经涵盖了重要的系统服务(例如:pam,secure,iptables,syslogd 等),也涵盖了一些像 sudo、sshd、http、fail2ban、samba等主流的应用服务。如果您想添加新的服务到列表中,得编写一个相应的日志处理 Perl 脚本,并把它放在这个目录中。

  如果这个选项要用来选择特定的服务话,您需要把 /usr/share/logwatch/default.conf/logwatch.conf 文件中的 “Service = All ” 这一行注释掉。

Linux如何安装使用logwatch以便对日志禁止处理(linux如何安装软件教程)

  Format=《text|html》

  “Format” 配置指令定义了一份 logwatch 报告的格式(比如 text 或者 HTML)。

  Output=《file|mail|stdout》

  “Output” 配置指令定义生成的 logwatch 报告要发送的目的地。它能被保存成文件(file),生成电子邮件(mail)或者是直接在屏幕上显示(stdout)。

  用 Logwatch 来分析日志文件

  要弄明白怎么使用 logwatch 来分析日志文件,可以参考下面的 logwatch.conf 文件例子:

  Detail=High

  MailTo= youremailaddress@yourdomain.com

  Range=Today

  Service= http

  Service= postfix

  Service= zz-disk_space

  Format= html

  Output= mail

  使用这些设置,logwatch 将会处理三个应用服务(http、postfix 和 zz-disk_space)当天产生的日志,生成一份非常详细的 HTML 格式报告,然后邮件给您。

  如果您不想个性化 /etc/logwatch/conf/logwatch.conf,您可以不修改此文件让其默认,然后在命令行里运行如下所示的命令。也会得到同样的输出。

  # logwatch --detail --mailto youremailaddress@yourdomain.com --range today --service http --service postfix --service zz-disk_space --format html --output mail

  电子邮件发送的报告样子如图示:

  这份电子邮件头部包含指向导航到报告细节的链接,在每个选中的服务细节,也会有“返回顶部”的链接。

  接收人很少的情况下您可能会使用电子邮件发送报告这个选项。其它情况下,您可能会把让其生成为 HTML 格式的报告,这样每个想看这份报告的人都可以从网络共享里看到。只需要把上面例子中的配置做些修改就可以实现:

  Detail=High

  Range=Today

  Service= http

  Service= postfix

  Service= zz-disk_space

  Format= html

  Output= file

  Filename=/var/www/html/logs/dev1.html

  同样的,也可以在命令行中运行如下的命令。

  # logwatch --detail --range today --service http --service postfix --service zz-disk_space --format html --output file --filename /var/www/html/logs/dev1.html

  最后,让我们使用 cron 来配置 logwatch 的定时执行任务。下面的例子中,将会在每个工作日的下午 : 分运行 logwatch 调度任务。

  # crontab -e

  **1,2,3,4,5/sbin/logwatch

  上面就是Linux安装使用logwatch的方法介绍了,本文还介绍了Linux运用logwatch查看日志的实例,已经logwatch的详细配置,希望对你有所帮助。

windows下编辑的文件传到Linux后会出现^M怎么办? 我们经常会在windows下编辑一个文件,然后上传到Aix或者Linux服务器,这时候使用vi编辑器查看文件,会发现每行末尾都会有一个^M字符,如果不替换掉,

Linux系统下安装.bundle后缀程序的教程 笔者使用的是Deepin.2版位系统,理论上所有Linux系统都可以这么做。我们就拿VMware为例,说明如何操作。1、打开VMware所在文件夹,右键点击【在终

Linux安装翻译软件StarDict的步骤(自己的操作总结) StarDict是款翻译软件,能够进行英汉互译,日语翻译等,因为StarDict的下载链接少,而有些朋友又想要使用这个软件,下面小编就给大家介绍下CentOS如何

标签: linux如何安装软件教程

本文链接地址:https://www.jiuchutong.com/biancheng/368270.html 转载请保留说明!

上一篇:Linux系统在CPAN中安装Perl模块的方法(linux cpan)

下一篇:windows下编辑的文件传到Linux后会出现^M怎么办?(windows如何编辑内容)

  • 外贸企业进项税不抵扣分录
  • 公司购买车辆的好处
  • 以土地投资入股是否需要缴纳增值税
  • 递延所得税资产借贷方向
  • 职工意外伤害险赔偿范围
  • 股票交易费用计入
  • 小规模纳税人税率有几种
  • 项目转包是什么意思
  • 工程的管理费收入怎么算
  • 房地产开发企业资质等级有几个
  • 英国租金收入所得税
  • 收付转凭证如何排序装订
  • 股权投资损失账务处理
  • 股东捐赠给企业资金保壳
  • 支付平台使用费怎么算
  • 未分配利润转出会计分录
  • 增值税税负率计算包含附加税吗
  • 增值税发票退票时间
  • 外地建安个人所得税标准
  • 税收分类编码选错了没事吧
  • 餐饮装修费用计入什么科目
  • 环境工程开票多少税率
  • 收入准则建造合同预付款
  • 预收的电费增值税如何缴纳?
  • 资源税进什么科目
  • 不可抗力后果承担
  • 医疗保险费扣除比例
  • 固定资产清理税金如何处理
  • 小规模应交税费有三级科目吗
  • 在win7系统中如何让电脑恢复出厂设置方法
  • 前任会计很多错账
  • 在windows 7中
  • php做
  • 建筑企业挂靠违法吗
  • 金枝玉叶怎么养才爆盆
  • 实际收到的货款怎么做账
  • 清晨暴雨的说说
  • phpstudy8
  • 在产品按定额成本计价法的特点
  • phpstorm怎么样
  • 超过小规模纳税人标准能不转一般纳税人吗?
  • 浏览器集成什么意思
  • 固定资产加速折旧最新政策2022
  • 发行通告
  • javaweb简单项目案例
  • electron-vue官网
  • 编制资产负债表的基础
  • php对接第三方支付
  • 制造费用主要核算项目
  • 其他综合收益核算的是企业根据企业会计准则
  • 电子银行回单可以导出吗
  • rust 前端开发
  • 开立一般户需要法人到场吗
  • 培训属于什么服务
  • MYSQL5 masterslave数据同步配置方法第1/3页
  • 管理费用属于费用类吗
  • 中小型企业营业额多少
  • 进项税额转出是什么科目
  • 出口报关成功
  • 现金流量少
  • 小规模纳税人购进商品会计分录
  • 建账之前的业务怎么处理
  • 新开公司费用
  • 二类银行卡是什么卡
  • sql拆分函数
  • 让mac桌面变整洁的方法
  • win8换win10系统步骤
  • win7小喇叭有个红叉
  • mac os常用快捷键
  • win10企业版教育版专业版哪个好
  • windows7怎么给电脑加密码
  • vs2012怎么样
  • 举例讲解水生花卉栽培管理
  • 批处理 dp0
  • jquery防止重复提交
  • javascript高级程序设计最新版
  • 如何利用百度地图定位
  • 珠海市中心
  • 重大税务违法案件一案双查标准
  • 人工智能在税务领域应用中的风险与规制
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设