分别有使用CentOS7和Ubuntu18,比如CentOS7有一条ssh登陆成功的日志,但我在/var/log/secure里没有找到。这种手上有日志但是找不到原日志信息在哪的情况该怎么办?
egrep -r "xxxx" / # xxx 就是日志信息或正则表达式
好像在message里面有!
每种操作,每种有输出