# 日志分析
### 1、Linux日志分析
常见的几个日志位置:
➢/var/log/messages
◆这是Linux最核心的日志文件,假若某个服务没有定义日志文件,那么该服务产生的日志文件就会记录到这个文件中,该日志每周归档一-次 ,默认只保留5次。归档的方法都是由"/etc/logrotate.conf" 这个文件来控制的。
➢/var/log/wtmp
◆查看用户的登录,注销信息,同时记录系统的启动,重启,关机等事件。不用能cat直接查看,必须用last查看
➢/var/log/btmp
◆和wtmp类似,也不能用cat直接查看,用lastb查看,记录用户登录无效的历史
➢/var/log/maillog
◆用来记录邮件相关的日志,比如发给哪个,是否发出去
➢/var/log/cron
◆记录了系统定时任务相关的日志