Системный журнал - стандартное средство регистрации. Он собирает сообщения различных программ и служб, включая ядро, и сохраняет их, в зависимости от настройки, в кучу файлов журналов, как правило, в /var/log
. В некоторых центрах обработки данных существуют сотни устройств, каждое из которых имеет собственный журнал; Системный журнал также пригодится здесь. Один просто настраивает выделенный сервер системного журнала, который собирает все журналы отдельных устройств по сети. Syslog также может сохранять журналы в базы данных и других клиентов.
Согласно моему /etc/syslog.conf
, default /var/log/kern.log
захватывает только сообщения ядра любого уровня логирования; т.е. вывод dmesg
.
/var/log/messages
вместо этого стремится хранить ценные, не отладочные и некритические сообщения. Этот журнал должен рассматриваться как журнал «Общая системная активность».
/var/log/syslog
в свою очередь регистрирует все, кроме связанных с аутентификацией сообщений.
Другие insteresting стандартные журналы , управляемые Syslog являются /var/log/auth.log
, /var/log/mail.log
.
Относительно вашего вопроса: если вам нужен только журнал сообщений ядра, используйте kern.log
вызов или dmesg
.