Linux文件系统与日志分析(二)

目录

一.xfs 类型文件备份和恢复

1.xfsdump 命令常用的选项

2.xfsdump使用限制

3.模拟数据丢失后恢复(xfs类型)

模拟文件删除

二.日志

1.日志文件的格式

2.日志信息的级别

3.日志的配置文件

4.用户日志

5.实验


一.xfs 类型文件备份和恢复

xfs类型的文件可使用xfsdump和xfsrestore工具进行备份恢复

xfsdump按照indoe顺序备份一个xfs文件系统

xfsdump的备份级别:

  • 完全备份——0
  • 增量备份——1~9

xfsdump的备份级别默认为0

1.xfsdump 命令常用的选项

常用命令 命令功能
-f 指定备份文件目录
-L 指定标签 session label
-M 指定设备标签 media label
-s 备份单个文件,-s 后面不能直接跟路径

2.xfsdump使用限制

  • 只能备份已挂载的文件系统
  • 必须使用root的权限才能操作
  • 只能备份XFS文件系统
  • 备份后的数据只能让xfsrestore解析
  • 不能备份两个具有相同UUID的文件系统(可用 blkid命令查看)

3.模拟数据丢失后恢复(xfs类型)

模拟文件删除

二.日志

内核及系统日志由系统服务 rsyslog 统一管理

主配置文件 /etc/rsyslog.conf

Linux 操作系统本身和大部分服务器程序的日志文件都默认放在目录/var/log/

1.日志文件的格式

  • 事件产生的时间
  • 产生事件的服务器的主机名
  • 产生事件的服务名和程序名
  • 事件的具体信息

2.日志信息的级别

Linux系统内核日志消息的优先级别(数字等级越小,优先级越高,消息越重要)

级号 优先级级别 说明
0 EMERG(紧急) 会导致主机系统不可用的情况。
1 ALERT(警告) 必须马上采取措施解决的问题。
2 CRIT(严重 比较严重的情况。
3 ERR(错误)

运行出现错误。

4 WARNING(提醒) 可能影响系统功能,需要提醒用户的重要事件。
5 NOTICE(注意) 不会影响正常功能,但是需要注意的事件。
6 INFO(信息) 一般信息。
7 DEBUG(调试) 程序或系统调试信息等。

3.日志的配置文件

/var/log/secure 用户验证和授权方面的信息

/etc/rsyslog.conf 日志的配置文件

/var/log/messages 内核及大多数系统信息

4.用户日志

users 查询当前登录的用户情况

who 查询当前登录到系统中的每个用户的信息

w 显示当前系统中的每个用户及其运行的进程信息

last 查询成功登录到系统的用户记录

lastb 查询登录失败的用户记录

5.实验

客户机上

猜你喜欢

转载自blog.csdn.net/oyyy3/article/details/120458671