|
系统包含以下几种类型的日志:
1.系统日志,以“system” 开头。记录系统级信息
2.发送邮件日志,以“sendmail”开头,记录发送邮件信息。
3.SMTP 服务日志,以“smtp”开头,记录SMTP 邮件信息
4.POP3 服务日志,以“pop3”开头,记录POP3 邮件信息
5.LOCALMAIL 服务日志,以”localmail” 开头,记录处理 spool\local 邮件的信息。
6.IMAP 服务日志,以”imap” 开头,记录IMAP 服务信息。
日志格式
1.日志文件保存在logs 目录下,每日的日志信息分开存放。
2.文件格式为:前缀+日期(格式:YYYY-MM-DD)+”.log”
3.内容格式
时间(格式:YYYY-MM-DD HH:MM:SS)+ +[sessionid] + +[类型] + +[额外参数](0 或 n 个) + + 描述
sessionid: 用户访问的SESSION ID ,用于记录用户访问会话状况。
类型:为明细分类。
额外参数:记录日志有关参数,便于统计,如SMTP 访问,可记录用户的域名,用户名,如:[a.com][test]。如果参数有’[‘ 或 ‘]’ 则用 ‘[[‘ 或 ‘]]’ 代替。
完整的日志样本:
2003-08-02 10:04:08 [344544334] [SMTP] [a.com][test] access from test
在日志查看界面可按各种条件查询日志,查询结果除了列出日志明细内容外,还列出日志的相关文件,可通过点击日志文件,把日志文件下载到本地,进行进一步的分析处理。
 |