一、系统日志基础管理
1. 核心日志文件位置(均位于 /var/log/ 目录)
messages # 系统通用日志(服务启动、错误信息等)
secure # 安全日志(用户登录、认证失败记录)
maillog # 邮件服务日志
boot.log # 系统启动日志
audit/audit.log # 系统审计日志(用户操作、文件变更等)
2. 常用日志查看命令
tail -f /var/log/messages # 实时监控最新日志(按Ctrl+C停止)
grep "error" /var/l...