logwatch

    logwatch命令 是一个可定制和可插入式的日志监视系统,它通过遍历给定时间范围内的系统日志文件而产生日志报告。logwatch默认每天执行一次,可以从里看到。

    1. --detail<报告详细程度>:指定日志报告的详细程度;
    2. --logfile<日志文件>:仅处理指定的日志文件;
    3. --print:打印结果到标准输出;
    4. --mailto<邮件地址>:将结果发送到指定邮箱;
    5. --range<日期范围>:指定处理日志的日期范围;
    6. --debug<调试等级>:调试模式;
    7. --save<文件名>:将结果保存到指定文件中,而不显示或者发送到指定邮箱;
    8. --hostname<主机名>:指定在日志报告中使用的主机名,不使用系统默认的主机名;
    9. --numeric:在报告中显示ip地址而不是主机名;
    10. --help:显示指令的帮助信息。

    检查你的主机上是否已经存在Logwatch(Redhat默认已经安装了Logwatch,不过版本比较旧):

    如果有老版本的logwatch,则执行:

    安装完毕后,开始配置:

    • 可以添加新的配置到/etc/logwatch/conf/logwatch.conf
    • 也可以修改/usr/share/logwatch/default.conf/logwatch.conf

    /etc/logwatch/conf/会自动覆盖/usr/share/logwatch/default.conf/下的同名文件。

    如果没有设置logwatch.conf也没关系,可以直接在命令行下设置。