/var/log目錄下的日誌文件介紹

/var/log/secure:記錄登錄系統存取數據的文件;
例如:pop3,ssh,telnet,ftp等都會記錄在此.
/var/log/btmp:記錄登錄這的信息記錄,被編碼過,所以必須以last解析;
例如:lastb | awk ‘{ print $3}’ | sort | uniq -c | sort -nr | more
/var/log/message:幾乎所有的開機系統發生的錯誤都會在此記錄;
/var/log/boot.log:記錄一些開機或者關機啓動的一些服務顯示的啓動或者關閉的信息;
/var/log/maillog:記錄郵件的存取和往來;
/var/log/cron:用來記錄crontab這個服務的內容;
/var/log/httpd,/var/log/mysqld.log等等文件,記錄幾個不同的網絡服務的記錄文件;
/var/log/acpid ,   ACPI – Advanced Configuration and Power Interface,表示高級配置和電源管理接口。
後面的 d 表示 deamon 。 acpid 也就是 the ACPI event daemon 。 也就是 acpi 的消息進程。用來控制、獲取、管理 acpi 的狀態的服務程序。
/var/run/utmp 記錄着現在登錄的用户;
/var/log/lastlog 記錄每個用户最後的登錄信息;
/var/log/btmp 記錄錯誤的登錄嘗試;
/var/log/dmesg內核日誌;
/var/log/cpus CPU的處理信息;
/var/log/syslog 事件記錄監控程序日誌;
/var/log/auth.log 用户認證日誌;
/var/log/daemon.log 系統進程日誌;
/var/log/mail.err 郵件錯誤信息;
/var/log/mail.info 郵件信息;
/var/log/mail.warn 郵件警告信息;
/var/log/daemon.log 系統監控程序產生的信息;
/var/log/kern 內核產生的信息;
/var/log/lpr   行打印機假脱機系統產生的信息;