Ubuntu syslog消息级别主要包括以下几种:
Emerg(紧急)
Alert(警报)
Crit(严重)
Err(错误)
Warning(警告)
Notice(通知)
Info(信息)
Debug(调试)
Ubuntu在标准Syslog级别的基础上增加了一些额外的级别,主要用于更细粒度的日志记录:
kern(内核)
user(用户)
mail(邮件)
daemon(守护进程)
auth(认证)
syslog(系统日志)
lpr(行式打印机)
news(新闻组)
uucp(UNIX到UNIX复制协议)
cron(定时任务)
在Ubuntu中,可以通过编辑/etc/rsyslog.conf或/etc/rsyslog.d/目录下的配置文件来设置日志级别和输出目标。例如:
# 设置全局默认日志级别为info *.info;mail.none;authpriv.none;cron.none /var/log/syslog # 设置特定服务的日志级别 authpriv.* /var/log/secure 可以使用journalctl命令查看系统日志,例如:
# 查看所有日志 journalctl # 查看特定服务的日志 journalctl -u nginx # 查看特定时间段的日志 journalctl --since "2023-04-01" --until "2023-04-30" 通过这些级别和配置,可以有效地管理和监控Ubuntu系统的日志信息。