Linux Server Log

klogd & syslogd
커널 로그: kernel messages는 klogd라는 데몬으로 생성(/var/log에서 모든 시스템의 로그를 기록 및 관리)
시스템 로그: syslogd 데몬에 의해 생성되는 서비스 로그(/etc/syslog.conf 파일을 통해 로그 파일 위치를 지정할 수 있음)
/var/log
dmesg: 리눅스가 부팅이 될 때 출력되는 모든 메시지를 기록(부팅시의 에러나 조치사항 등이 기록)
cron: 스케쥴링에 관련된 로그(cron 작업에 대한 기록)
messages: 가장 기본적인 시스템 로그 파일(시스템 운영에 대한 전반적인 메시지를 기록; 전반적으로 실행사항 내역, 접속 정보등)
secure: 원격로그인 정보를 기록하고 있는 로그 파일(sshd 데몬, su 관련 실행, telnet 관련 원격 접속 등 기록)
xferlog: 리눅스 FTP 로그 파일, proftpd 또는 vsftpd 데몬들의 서비스 내역 기록
maillog: sendmail 또는 qmail등과 같은 메일 송수신 관련 내역(ipop 또는 imap 등과 같은 수신 내역도 기록)
최근에는 traditional tex log files이 아닌 sysemd-journald이 binary 형태의 journal로 저장
journalctl
/run/log/journal에 위치하며, 재부팅 되면 저널 데이터는 삭제됨