logwatch
可定制和可插入式的日志监视系统
补充说明
logwatch命令 是一个可定制和可插入式的日志监视系统,它通过遍历给定时间范围内的系统日志文件而产生日志报告。logwatch默认每天执行一次,可以从/etc/cron.daily
里看到。
语法
1 |
|
选项
1 2 3 4 5 6 7 8 9 10 11 12 13 |
|
实例
检查你的主机上是否已经存在Logwatch(Redhat默认已经安装了Logwatch,不过版本比较旧):
1 |
|
如果主机上没有logwatch,则执行:
1 |
|
如果有老版本的logwatch,则执行:
1 |
|
安装完毕后,开始配置:
可以修改和添加它的logfiles、services和其他配置,但默认已经有很多脚本了,只要在1)里设置Detail = High
就可以了。
- 可以添加新的配置到
/etc/logwatch/conf/logwatch.conf
- 也可以修改
/usr/share/logwatch/default.conf/logwatch.conf
/etc/logwatch/conf/
会自动覆盖/usr/share/logwatch/default.conf/
下的同名文件。
如果没有设置logwatch.conf也没关系,可以直接在命令行下设置。
1 2 |
|