Files
uTools-Manuals/docs/linux/logwatch.html
T
fofolee 38dcd51d8a v0.0.2
2019-04-21 11:50:48 +08:00

39 lines
2.8 KiB
HTML

<h1 id="logwatch">logwatch</h1>
<p>可定制和可插入式的日志监视系统</p>
<h2 id="补充说明">补充说明</h2>
<p><strong>logwatch命令</strong> 是一个可定制和可插入式的日志监视系统,它通过遍历给定时间范围内的系统日志文件而产生日志报告。logwatch默认每天执行一次,可以从<code>/etc/cron.daily</code>里看到。</p>
<h3 id="语法">语法</h3>
<pre><code class="language-bash">logwatch(选项)</code></pre>
<h3 id="选项">选项</h3>
<pre><code class="language-bash">--detail&lt;报告详细程度&gt;:指定日志报告的详细程度;
--logfile&lt;日志文件&gt;:仅处理指定的日志文件;
--service&lt;服务名&gt;:仅处理指定服务的日志文件;
--print:打印结果到标准输出;
--mailto&lt;邮件地址&gt;:将结果发送到指定邮箱;
--range&lt;日期范围&gt;:指定处理日志的日期范围;
--archives:处理归档日志文件;
--debug&lt;调试等级&gt;:调试模式;
--save&lt;文件名&gt;:将结果保存到指定文件中,而不显示或者发送到指定邮箱;
--logdir&lt;目录&gt;:指定查找日志文件的目录,而不使用默认的日志目录;
--hostname&lt;主机名&gt;:指定在日志报告中使用的主机名,不使用系统默认的主机名;
--numeric:在报告中显示ip地址而不是主机名;
--help:显示指令的帮助信息。</code></pre>
<h3 id="实例">实例</h3>
<p>检查你的主机上是否已经存在Logwatch(Redhat默认已经安装了Logwatch,不过版本比较旧):</p>
<pre><code class="language-bash">rpm -qa logwatch</code></pre>
<p>如果主机上没有logwatch,则执行:</p>
<pre><code class="language-bash">rpm -Ivh logwatch***.rpm</code></pre>
<p>如果有老版本的logwatch,则执行:</p>
<pre><code class="language-bash">rpm -Uvh logwatch***.rpm</code></pre>
<p>安装完毕后,开始配置:</p>
<p>可以修改和添加它的logfiles、services和其他配置,但默认已经有很多脚本了,只要在1)里设置<code>Detail = High</code>就可以了。</p>
<ul>
<li>可以添加新的配置到<code>/etc/logwatch/conf/logwatch.conf</code></li>
<li>也可以修改<code>/usr/share/logwatch/default.conf/logwatch.conf</code></li>
</ul>
<p><code>/etc/logwatch/conf/</code>会自动覆盖<code>/usr/share/logwatch/default.conf/</code>下的同名文件。</p>
<p>如果没有设置logwatch.conf也没关系,可以直接在命令行下设置。</p>
<pre><code class="language-bash">logwatch --detail High --Service All --range All --print 基本就可以显示出所有日志的情况了
logwatch --service sshd --detail High 只看sshd的日志情况</code></pre>
<!-- Linux命令行搜索引擎:https://jaywcjlove.github.io/linux-command/ -->