linux syslog 笔记

原文地址

Linux日记系统由系统日志监控程序syslogd和内核日志监控程序klogd组成。从它们的命名可以看到,这两个监控程序都是守护程序(daemon),且都注册成了系统服务。换句话说,我们可以在目录/etc/init.d/下找到它们对应的执行程序,并通过service命令对它们进行启动,关闭,重启等操作。/etc/syslog.conf文件是Linux日记系统的配置文件。下面是本人/etc/syslog.conf文件内容(ubuntu下为/etc/rsyslog.conf)

 

 

  1. # Log all kernel messages to the console.  
  2. # Logging much else clutters up the screen.  
  3. #kern.*                                                 /dev/console  
  4.  
  5. # Log anything (except mail) of level info or higher.  
  6. # Don't log private authentication messages!   
  7. *.info;mail.none;authpriv.none;cron.none                /var/log/messages  
  8.  
  9. # The authpriv file has restricted access.   
  10. authpriv.*                                              /var/log/secure  
  11.  
  12. # Log all the mail messages in one place.   
  13. mail.*                                                  -/var/log/maillog  
  14.  
  15.  
  16. # Log cron stuff   
  17. cron.*                                                  /var/log/cron  
  18.  
  19. # Everybody gets emergency messages   
  20. *.emerg                                                 *  
  21.  
  22. # Save news errors of level crit and higher in a special file.   
  23. uucp,news.crit                                          /var/log/spooler  
  24.  
  25. # Save boot messages also to boot.log   
  26. local7.*                                                /var/log/boot.log  

 

在对这个配置文件进行详细的解释之前,我们先看一下在Linux C编程中如何利用syslog进行日记。

syslog APIs

Linux C中提供一套系统日记写入接口,包括三个函数:openlog,syslog和closelog。

调用openlog是可选择的。如果不调用openlog,则在第一次调用syslog时,自动调用openlog。调用closelog也是可选择的,它只是关闭被用于与syslog守护进程通信的描述符。

下面是这三个函数的调用格式:

 

其中openlog和closelog都是可选的。不过,通过调用openlog,我们www.linuxidc.com可以指定ident参数。这样,ident将被加到每条日记记录中。ident一般设成程序的名字,如在下面例子中的"testsyslog":

  1. #include <syslog.h>   
  2.   
  3. int main(int argc, char *argv[])   
  4. {   
  5.     openlog("testsyslog", LOG_CONS | LOG_PID, 0);   
  6.     syslog(LOG_USER | LOG_INFO, "syslog test message generated in program %s \n", argv[0]);   
  7.     closelog();   
  8.     return 0;   
  9. }  

 

编译生成可执行文件后,每运行一次,程序将往/var/log/messages添加一条如下的记录:

  1. Apr 23 17:15:15 lirong-920181 testsyslog[27214]: syslog test message generated in program ./a.out  

 

格式基本是:timestamp hostname ident[pid]:log message。其中ident就是我们调用openlog是指定的"testsyslog",而之所以会打印出[27214]是openlog的option参数中指定了LOG_PID。下面我们详细讨论openlog函数中的option,facility和syslog函数中的priority参数。

根据/usr/include/sys/syslog.h文件,我们可以看到syslog支持的option如下:

  1. /*  
  2.  * Option flags for openlog.  
  3.  *  
  4.  * LOG_ODELAY no longer does anything.  
  5.  * LOG_NDELAY is the inverse of what it used to be.  
  6.  */ 
  7. #define LOG_PID     0x01    /* log the pid with each message */  
  8. #define LOG_CONS            0x02    /* log on the console if errors in sending */  
  9. #define LOG_ODELAY  0x04    /* delay open until first syslog() (default) */  
  10. #define LOG_NDELAY  0x08    /* don't delay open */  
  11. #define LOG_NOWAIT  0x10    /* don't wait for console forks: DEPRECATED */  
  12. #define LOG_PERROR  0x20    /* log to stderr as well */  
  13. 我们可以通过与操作结合这些option。syslog支持的faclility如下:

    1. /* facility codes */ 
    2. #define LOG_KERN            (0<<3)    /* kernel messages */  
    3. #define LOG_USER            (1<<3)    /* random user-level messages */  
    4. #define LOG_MAIL            (2<<3)    /* mail system */  
    5. #define LOG_DAEMON  (3<<3)    /* system daemons */  
    6. #define LOG_AUTH            (4<<3)    /* security/authorization messages */  
    7. #define LOG_SYSLOG  (5<<3)    /* messages generated internally by syslogd */  
    8. #define LOG_LPR     (6<<3)    /* line printer subsystem */  
    9. #define LOG_NEWS            (7<<3)    /* network news subsystem */  
    10. #define LOG_UUCP            (8<<3)    /* UUCP subsystem */  
    11. #define LOG_CRON            (9<<3)    /* clock daemon */  
    12. #define LOG_AUTHPRIV    (10<<3)   /* security/authorization messages (private) */  
    13. #define LOG_FTP     (11<<3)   /* ftp daemon */  

    facility的ID(上面对应的数值)与名字的对应关系如下:

    1. "auth", LOG_AUTH },   
    2. "authpriv", LOG_AUTHPRIV },   
    3. "cron", LOG_CRON },   
    4. "daemon", LOG_DAEMON },   
    5. "ftp", LOG_FTP },   
    6. "kern", LOG_KERN },   
    7. "lpr", LOG_LPR },   
    8. "mail", LOG_MAIL },   
    9. "mark", INTERNAL_MARK },      /* INTERNAL */  
    10. "news", LOG_NEWS },   
    11. "security", LOG_AUTH },       /* DEPRECATED */  
    12. "syslog", LOG_SYSLOG },   
    13. "user", LOG_USER },   
    14. "uucp", LOG_UUCP },  

    这个对应关系作用是是将syslog系统调用中facility ID和syslog.conf文件中的配置选项对应起来。后面将详细讲解。facility的作用是指明调用syslog应用的类型。syslog支持的priority如下:

    1. #define LOG_EMERG   0   /* system is unusable */  
    2. #define LOG_ALERT   1   /* action must be taken immediately */  
    3. #define LOG_CRIT            2   /* critical conditions */  
    4. #define LOG_ERR     3   /* error conditions */  
    5. #define LOG_WARNING 4   /* warning conditions */  
    6. #define LOG_NOTICE  5   /* normal but significant condition */  
    7. #define LOG_INFO            6   /* informational */  
    8. #define LOG_DEBUG   7   /* debug-level messages */  

    priority的ID(上面对应的数值)与名字的对应关系如下:

    1. "alert", LOG_ALERT },   
    2. "crit", LOG_CRIT },   
    3. "debug", LOG_DEBUG },   
    4. "emerg", LOG_EMERG },   
    5. "err", LOG_ERR },   
    6. "error", LOG_ERR },       /* DEPRECATED */  
    7. "info", LOG_INFO },   
    8. "none", INTERNAL_NOPRI },     /* INTERNAL */  
    9. "notice", LOG_NOTICE },   
    10. "panic", LOG_EMERG },     /* DEPRECATED */  
    11. "warn", LOG_WARNING },        /* DEPRECATED */  
    12. "warning", LOG_WARNING },  

    这个对应关系的作用和facility情况是相同的,都是为了与syslog.conf文件中的配置选项对应起来。priority的作用是指明日记记录的优先级,也可以理解成记录时间的严重程度。在实际使用中,syslog函数中的priority参数实际上是前面提到的facility和priority的组合,通过与操作。

    回到前面提到的syslog.conf文件和testsyslog的程序,根据前面的分析,我们来研究一下为什么testsyslog会将日记记录写到文件/var/log/messages中,而不是别的文件。

    syslog.conf文件行的基本语法是这样的:

    [消息类型(规则)]     [处理方案(日记文件)]

    这里需要注意的是,两者之间必须用一个或者多个Tab字符分开。消息类型是由”消息来源“(facility)和”紧急程度“(priority)构成,中间点号连接。如前面syslog.conf文件中的news.crit表示来自news的”关键“状况。这里,news表示消息来源,crit表示关键状况。通配符*表示一切消息来源,如第一条规则:*.info,将info级以上(notice,warning, err, alert, emerg)(priority表)的所有消息发送到日记文件/var/log/messages。而testsyslog程序中,调用syslog函数时指定的priority是LOG_USER | LOG_INFO,根据上面提到的ID和名字对应的关系,对应的消息类型规则是user.info,包含在规则*.info中,所以日记记录会写到/var/log/messages。

    修改syslog.conf文件

    一般来说,我们希望能够为自己的应用程序指定特定的日记文件。这时候,我们就需要修改syslog.conf文件。假设我们现在要把调试(debug)日记记录写到文件/var/log/debug文件中。第一步要做的是,在syslog.conf文件添加如下消息规则作为第一条规则:

    1. user.debug                  /var/log/debug  

    要是添加的新规则生效,第二步我们需要重启syslogd和klogd:service syslog restart(ubuntu下为/etc/init.d/rsyslog restart)

    为了测试新规则是否生效,我们可以将testsyslog修改如下:

    1. #include <syslog.h>   
    2.   
    3. int main(int argc, char *argv[])   
    4. {   
    5.     openlog("testsyslog", LOG_CONS | LOG_PID, 0);   
    6.     syslog(LOG_USER | LOG_DEBUG, "syslog test message generated in program %s \n", argv[0]);   
    7.     closelog();   
    8.     return 0;   
    9. }  

    编译生成执行文件后,每运行一次,/var/log/debug文件都会增加一条新的记录

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/267037.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Jenkins构建Spring+Nodejs项目

构建node.js环境1.安装 node.js 2.项目目录下执行 npm i -production 安装依赖的包install时会在项目目录下生成node_modules目录&#xff0c;使用-production只会下载依赖相关的包&#xff0c;否则会下所有的包&#xff08;太大了&#xff09;。因为编译主机不能联网&#xff…

解析Hibernate的结构

在学习Hibernate的时候&#xff0c;首先要了解Hibernate的大体结构&#xff0c;这样才能更好的理解其中的知识&#xff0c;下面就开始分析Hibernate的体系结构 1.HIbernate简要的体系结构如下图所示&#xff1a; 通过上图能够发现HIbernate需要一个hibernate.properties文件&am…

Java反梯形图案_梯形法求定积分(一)设计梯形法求积分的类模板,梯形法

/*设计梯形法求积分的类模板&#xff0c;梯形法求积分的函数被定义为成员函数&#xff0c;可以求任意函数的定积分&#xff0c;用积分类的模板参数T引入被积函数*/#include#include#includeusing namespace std;class Mysin{public:double fun(double x){return (sin(x));}};cl…

排序算法杂谈(三) —— 归并排序的非递归实现

1. 递归 在众多排序算法中&#xff0c;归并排序&#xff08;Merge Sort&#xff09;和快速排序&#xff08;Quick Sort&#xff09;都是时间复杂度为 O(nlog2n) 的高效排序。 这两种排序有一种共性&#xff0c;就是运用到了递归的思想。 在程序设计中&#xff0c;递归是一个很有…

apache+php32位平台安装

一、 系统配置 1、 禁用IPV6 修改/etc/modprobe.conf文件&#xff0c;加入以下两行: alias net-pf-10 off alias ipv6 off 2、 启用以下服务 其它服务关闭 acpid 提供高级电源管理 cpuspeed 可以提高系统运行效率 apmd 高级电源管理 crond 执行例行性程序 也就是window…

mysql 函数修改无效_MySQL:组函数的使用无效

MySQL&#xff1a;组函数的使用无效我正在使用MySQL。 这是我的模式&#xff1a;供应商( sid&#xff1a;整数 &#xff0c;sname&#xff1a;string&#xff0c;地址string)部件( pid&#xff1a;整数 &#xff0c;pname&#xff1a;string&#xff0c;颜色&#xff1a;string…

webpack简单笔记

本文简单记录学习webpack3.0的笔记&#xff0c;已备日后查阅。节省查阅文档时间 安装 可以使用npm安装 //全局安装 npm install -g webpack //安装到项目目录 npm install --save-dev webpack npm init会创建package.json文件。配置该文件可以简化我们之后的一些操作&#xff0…

ASP.NET性能优化小结(ASP.NETC#)(转)

原文转自&#xff1a;http://www.jb51.net/article/25937.htm 一、返回多个数据集   检查你的访问数据库的代码&#xff0c;看是否存在着要返回多次的请求。每次往返降低了你的应用程序的每秒能够响应请求的次数。通过在单个数据库请求中返回多个结果集&#xff0c;可以减少与…

【Canal源码分析】Sink及Store工作过程

一、序列图 二、源码分析 2.1 Sink Sink阶段所做的事情&#xff0c;就是根据一定的规则&#xff0c;对binlog数据进行一定的过滤。我们之前跟踪过parser过程的代码&#xff0c;发现在parser完成后&#xff0c;会把数据放到一个环形队列TransactionBuffer中&#xff0c;也就是这…

传Facebook将推出应用中心挑战谷歌搜索地位

网易科技讯 6月8日消息&#xff0c;据TechCrunch报道&#xff0c;Facebook将在今天或不久后推出App Center(应用中心)产品。应用中心可在手机上或浏览器中使用&#xff0c;外观和功能非常像苹果的应用店App Store&#xff0c;除了不能下载iPhone或iPad应用外。 Facebook的应用中…

java中or和and的优先级_x86处理器汇编语言AND和OR运算符优先级

Irvine的书使用MASM作为参考汇编程序 .作者正在谈论MASM operators 1 - 这些运营商仅为了我们人类的利益而受到支持 .它们让我们对立即数和常量执行算术&#xff0c;但它们使用的表达式必须最终在汇编时解析为一个值 .aConstant EQU 35mov edx, NOT 1 ;Same as mov edx, 0fffff…

博客园修改页面显示样式css

博客园修改页面显示样式css 一、总结 二、 博客园修改页面显示样式css 1、点管理 2、点设置 3、在页面定制css代码中加入你想要改变样式的css代码即可 不会写css的下面有代码示例&#xff0c;直接复制粘贴放到页面定制css代码位置即可 三、代码 1 #cnblogs_post_body h3 {2 …

基准测试 ApacheBench ab学习

2019独角兽企业重金招聘Python工程师标准>>> ab的全称是ApacheBench&#xff0c;是 Apache 附带的一个小工具&#xff0c;专门用于 HTTP Server 的benchmark testing&#xff0c;可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试&#xff0…

java虚拟机类加载机制浅谈_浅谈Java虚拟机(三)之类加载机制

在《浅谈Java虚拟机》这篇文章中&#xff0c;我们提到了JVM从操作系统方面来说&#xff0c;可以将其看做是一个进程&#xff0c;分别有类加载器子系统&#xff0c;执行引擎子系统和垃圾收集子系统。这一篇文章就简单的来谈一下类加载器子系统中的类加载机制。第一&#xff1a;什…

如何把两个查询语句合成一条 语句

我给你写个例子&#xff1a;假设 第一条sql 是 select a.a1,a.a2,a.a3 from A a where ... 第二条sql是 select b.b1,b.b2,b.b3 from B b where ... 第三条sql 是 select c.c1,c.c2 from C c where ...那么合成一句的sql 是select x.x1,x.x2…

fedora 16 面部显示

为什么80%的码农都做不了架构师&#xff1f;>>> 显示日期&#xff1a; gsettings set org.gnome.shell.clock show-date true 显示秒数&#xff1a; gsettings set org.gnome.shell.clock show-seconds true 显示天气&#xff1a; 1.在这里 https://github.com/sim…

c#入门笔记

c#入门初探 零. 写在前面 0.1 解决方案、项目、程序集、命名空间 0.1.1项目 一个项目可以就是你开发的一个软件。在.Net下&#xff0c;一个项目可以表现为多种类型&#xff0c;如控制台应用程序&#xff0c;Windows应用程序&#xff0c;类库&#xff08;Class Library&#xff…

python 日常小技巧

python 访问win32程序和指定地址程序 1 import subprocess 2 psubprocess.Popen("calc.exe",0,None,None,None,None) 3 p.wait() 4 psubprocess.Popen("D:\Program Files\Tencent\QQ\Bin\QQ.exe",0,None,None,None,None) 5 p.wait() 6 7 import os 8 os.…

《JavaScript设计模式与开发实践》——第3章 闭包和高阶函数

闭包 变量的作用域和生存周期密切相关 高阶函数 函数可以作为参数被传递 函数可以作为返回值输出 转载于:https://www.cnblogs.com/-beauTiFul/p/9092459.html

java 编辑pdf表格_Java 生成pdf表格文档

最近在工作做一个泰国的项目&#xff0c;应供应商要求&#xff0c;需要将每天的交易生成pdf格式的报表上传到供应商的服务器&#xff0c;特此记录实现方法。废话不多说&#xff0c;直接上代码&#xff1a;THSarabunNew.ttf该文件是泰国字体自行网上下载即可import com.itextpdf…