Linux系统管理12-Linux文件系统与日志

一深刻理解Linx文件系统-inode与blocknode

文件储存在硬盘上,硬盘的最小存储单位叫作"扇区"(Sector)。每一个扇区储存512字节(至关于0.5KB)。
操做系统读取硬盘的时候,不会一个个扇区地读取,这样效率过低,而是一次性连续读取多个扇区,即一次性读取一个"块"(block)。这种由多个扇区组成的"块",是文件存取的最小单位。"块"的大小,最多见的是4KB,即连续八个 sector组成一个 block。
文件数据都储存在"块"中,那么很显然,咱们还必须找到一个地方储存文件的元信息,好比文件的建立者、文件的建立日期、文件的大小等等。这种储存文件元信息的区域就叫作inode,中文译名为"索引节点"。

inode:记录文件的属性,一个文件占用一个inode,同时记录了文件数据所在的block号码。安全

block:记录了文件的内容,若文件太大会占用多个bolck块。通常大小为1k、2k、4k。网络

inode的特殊做用
因为inode号码与文件名分离,这种机制致使了一些Unix/Linux系统特有的现象。
  1. 有时,文件名包含特殊字符,没法正常删除。这时,直接删除inode节点,就能起到删除文件的做用。
  2. 移动文件或重命名文件,只是改变文件名,不影响inode号码。
  3. 打开一个文件之后,系统就以inode号码来识别这个文件,再也不考虑文件名。所以,一般来讲,系统没法从inode号码得知文件名。
      第3点使得软件更新变得简单,能够在不关闭软件的状况下进行更新,不须要重启。由于系统经过inode号码,识别运行中的文件,不经过文件名。更新的时候,新版文件以一样的文件名,生成一个新的inode,不会影响到运行中的文件。等到下一次运行这个软件的时候,文件名就自动指向新版文件,旧版文件的inode则被回收

英文spa

别称操作系统

中文翻译翻译

什么时候修改日志

查看命令递归

Access索引

Atime事件

访问时间

读取。写入

Ls   -lu

Modify

Mtime

修改时间

写入。修改

Ls  -l

Change/Create

Ctime

改变时间/建立时间

修改文件名。写入。修改。改权限。作连接

Ls  -lc

重要  查找/tmp目录下三天内修改的文件,并移动到/opt下

find  /tmp  -type f  -a  -mtime  -3 -exec  mv  {}  /opt  \;     (+3是三天内 ,-3是3天前)

(2)查看文件的inode号码

ls   -i  文件名

stat  文件名

5. 删除指定inode号所对应的的文件

find  ./  -inum  inode号  -exec  rm  -i  {}  \;

6.查看文件系统的inode与block 的信息

df  -i  设备名 (只能查挂载的文件的系统)

dumpe2fs  -h  设备名(文件系统无需挂载)

tune2fs  -l  设备名  (文件系统无需挂载)

7 。格式化时指定文件系统的inode个数与block大小

方法: mkfs.ext4  -N  inode数  -b块大小(单位字节,通常状况是4k  可是能够改变大小,不过通常状况下能够省略)    设备名

8解决inode耗尽致使的磁盘故障

<1  删除不使用的文件

< 2  将文件备份,从新格式化此文件系统,指定较多的inode个数

 

二  深刻理解Linux  文件系统---连接

1 硬连接 

方法: ln   源文件   目标文件

特色:指定的目标文件与源文件inode相同,可是不可针对目录进行硬连接,必须在同一文件系统内。删除一个文件名,不影响另一个的访问

2 软连接 

方法 : ln  -s  源文件或目录  目标文件或目录

特色:软连接指向文件名,新生成的软连接的inode号与源文件不一样,目录也能够生成软连接,软连接文件与源文件能够再也不同一文件系统内,软连接文件的内容是源文件的路径,读取时系统会自动导向源文件,可是当源文件移动或重名时,软连接报错

三 恢复误删除的文件  (CentOS 7没有此功能 ,CentOS 6 还有此功能)

四 分析日志文件

1.日志文件的分类

(1)内核及系统日志  #最终要的日志文件

(2)用户日志

(3)程序日志

2 日志文件所在的位置

日志文件

存放内容

查看命令

/var/log/messages

内核消息及各类应用程序的公共日志信息,包括启动。I/O错误。网络错误。程序故障等

Cat等

/var/log/lastlog

每一个用户最近的登陆事件

Last  lastlog

/var/log/secure

用户认证相关的安全时间信息

Cat等

/var/log/wtmp

每一个用户登陆、注销及系统启动和停机事件

Users、who、w、

/var/log/btmp

失败的、错误的登陆尝试及验证事件

lastb

file  查看文件类型

5 。日志消息的级别

级别

英文表示及翻译

意义

0

EMERG(紧急)

致使主机不可用

1

ALERT(警告)

必须立刻采起措施解决

2

CRIT(严重)

比较严重的状况

3

ERR(错误)

运行出现错误

命令   :  last :查询成功登录到系统的用户记录,最近的登陆状况在最前面

-a  :从何处登陆系统的主机名称或IP地址,显示在最后一行

-n: 表示最近n次登陆的记录

lastlog 命令 :用于显示系统全部用户最近一次登陆信息

lastb  命令 :用于显示用户错误的登陆列表,此指令能够发现系统的登陆异常

(3)程序日志

存放位置:不固定

7  对于日志文件的保护

chattr   +a  日志文件

chattr   +a  -R  递归增长a权限

8  日志管理

<1   针对日志,按期备份,异地备份(保留1-3日的日志记录)

<2   针对权限要严格(防止敏感信息泄露),针对日志作集中管理

<3  针对日志按期切割  mv  /var/log/messages/   /var/log/messages-$(date -d "-1  days"+%F)  前一天

date + %F当前时间