linux 中修改日志级别怎么修改

在agent里面查看不到日志

Linux系统syslog日志为8个等级,从0到7;系统日志保存在在/var/log/下面,修改日志级别方法如下:

syslog的日志等级有8个,默认是info,这时候用syslog为debug(最低日志级别)来写日志,syslog服务是不会写如日志的。

比如:

[root@umail180 etc]# cat /etc/syslog.conf
*.info;mail.none;authpriv.none;cron.none  
   
 /var/log/messages

这时候用-p选项来修改日志级别的优先级

[root@umail180 etc]# logger -p debug "hello this is a test"
#-p选项来指定优先级,logger的默认优先为是info,指定info或更高的优先级都可以被syslog所接收。

优先级(priority),优先级越低情况越严重:

emerg      0     ç³»ç»Ÿä¸å¯ç”¨
alert      1     å¿…须马上采取行动的事件
crit       2     å…³é”®çš„事件
err        3     é”™è¯¯äº‹ä»¶
warning    4       è­¦å‘Šäº‹ä»¶
notice     5     æ™®é€šä½†é‡è¦çš„事件
info       6       æœ‰ç”¨çš„信息
debug      7     è°ƒè¯•ä¿¡æ¯
温馨提示:内容为网友见解,仅供参考
第1个回答  2014-03-25
vi /etc/syslog.conf 打开配置文件
xxx.xxx (前面代表时间.后面代表级别) debug info nono warning panic 等等 你设置会超过这个级别就会记录
第2个回答  2014-03-25
系统日志吗,你所谓的级别是日志中记录的报警级别还是查看日志权限?你看不到系统日志你取日志的用户有读日志的权限没啊?我也不是特别清楚,转一个文章希望对你有用

http://wenku.baidu.com/link?url=Fvdqqga-z_ccyUfCmGTfxIrH-MkCwSLAu9rt00TNEl062S-ABBq6zr7BilqYaVjzvS593aORl_Rec7SmmydxHdhL475O2TuHKG7it4b8pYG本回答被网友采纳
第3个回答  2023-06-22
不要低估日志文件对网络安全的重要作用,因为日志文件能够详细记录系统每天发生的各种各样的事件,用户可以通过日志文件检查错误产生的原因,或者在受到攻击、被入侵时追踪攻击者的踪迹。日志的两个比较重要的作用是审核和监测。配置好的Linux的日志非常强大。对于Linux系统而言,所有的日志文件在/var/log下。默认情况下,Linux的日志文件没有记录FTP的活动。用户可以通过修改/etc/ftpacess让系统记录FTP的一切活动。/etc/syslog.conf的格式Linux系统的日志文件是可以配置的,在前面的章节中已经介绍了如何定制Apache、wu-ftpd、Sendmail的日志文件。Linux系统的日志文件是由/etc/syslog.conf决定的,用户有必要花时间仔细配置一下/etc/syslog.conf.下面是/etc/syslog.conf的范例:#Logallkernelm[bunian.cn/1413.html]
[bunian.cn/10689.html]
[bunian.cn/7223.html]
[bunian.cn/tag/zhishidian]
[bunian.cn/tag/h-6]
[bunian.cn/tag/w-7]
[bunian.cn/3917.html]
[bunian.cn/2169.html]
[bunian.cn/11045.html]
[bunian.cn/7596.html]
相似回答