关于LINUX 的日志的查看 /var/log/messages

请问这条日志的意思:
Mar 10 10:20:01 hpc auditd[3041]: Audit daemon rotating log files

顺便问一下,怎么看单独某一天的日志

第1个回答  2011-03-12
auditd是安全审核服务,它会将审核日志写到硬盘,大部分服务日志由logrotate分割,因为他们不具备自己分割日志的能力,这一点上auditd不同与大多数服务,它可以自己分割日志。
这条记录的含义就是3月10日上午10点20分01秒PID为3041的auditd开始分割自己的日志。

注:分割日志的目的通常是为了防止日志过大导致不便备份或读取。

如果你想单独看某一天的日志,你可以(比如你想看3月10号的)
grep 'Mar 10' /var/log/messages本回答被提问者和网友采纳
相似回答