Logs Flashcards
Log que almacena la mayoría de los
Mensajes de syslog
/var/log/messages
Log de mensajes de
Seguridad y operaciones de autenticación
/var/log/secure
Cual servicio
Organiza los mensajes en /var/log
rsyslog
Que log muestra syslog para humanos
/var/log
Log de mail
/var/log/maillog
Log de cron
/var/log/cron
Donde se modifica la ruta de los logs
/etc/rsyslog.conf
Como se
Configuran las cadenas custom
cadena.* /var/log/secure
Como
Se
Envían mensajes Customer al logger
logger -p local7.notice “Log de prueba”
Como se busca un PID en el Journal
journalctl _PID=1
Como se busca por
UID
Warning
Tiempo desde hasta
System unit
journalctl _UID=81
journalctl -p warning
journalctl –since “-10min”
journalctl –since 9:00:00 _SYSTEMD_UNIT=”sshd.service”
Donde está el archivo de journal
/var/log/journal
Configurar permanente journal
vi /etc/systemd/journal.conf
persistent
volatile
auto