快速交接任务怎么关闭日志关怎么

Linux使用定时任务每周定时清理45天以前日志
转载 &更新时间:日 09:07:36 & 作者:pangfc
linux是一个很能自动产生文件的系统,日志、邮件、备份等。虽然现在硬盘廉价,我们可以有很多硬盘空间供这些文件浪费,让系统定时清理一些不需要的文件很有一种爽快的事情。有需要的朋友看一下。
本文主要介绍的是Linux使用定时任务每周定时清理45天以前日志。服务器每天会产生很大的日志文件,为了不使硬盘被日志文件塞满,因此需要定期清理日志文件。这时我们可以写一个shell脚本用来清理某个路径下45天以前的日志,然后再设置一个定时任务每周定时执行这个脚本即可。
①清理某个路径下的日志脚本delOldLogs.sh:
[root@prx01 cleanlog]# vim /usr/local/cleanlog/delOldLogs.sh
#删除输入路径下的修改时间在45天以前的日志文件
find $1 -mtime +45 -name "*log*" -exec rm -f {} \;
这段代码不难理解,就是清理参数1所在的路径下的修改时间在45天以前的日志文件
②指定清理哪些路径的日志的脚本del_all_OldLogs.sh:
[root@prx01 cleanlog]# vim /usr/local/cleanlog/del_all_OldLogs.sh
#!/bin/bash
/usr/local/cleanlog/delOldLogs.sh "/home/usr/ewp/logs"
/usr/local/cleanlog/delOldLogs.sh "/home/usr/h5/logs"
/usr/local/cleanlog/delOldLogs.sh "/home/usr/Payment/logs"
③给脚本添加执行权限:
[root@prx01 cleanlog]# chmod a+x /usr/local/cleanlog/del*.sh
④添加定时任务:
[root@prx01 cron]# vim /var/spool/cron/root
添加以下内容:
10 0 * * 6 /usr/local/cleanlog/del_all_OldLogs.sh
为了防止出现权限不够的情况,因此这里设置了一个root用户的定时任务
这句代码的意思是:在每周6的0:10执行/usr/local/cleanlog/del_all_OldLogs.sh 这个脚本
⑤查看定时任务:
[root@app05 logs]# crontab -l
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。
您可能感兴趣的文章:
大家感兴趣的内容
12345678910
最近更新的内容
常用在线小工具后使用快捷导航没有帐号?
重定义Modern UI,打造完美Windows全新体验
查看: 4847|回复: 21
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
RT,我只在prefetch下看到了应用程序启动日志。
其实我是被某厂的流行即时通讯软件的捆绑安全模块弄烦了,每次启动都要把自己的服务改成自动(呵呵),而且qq本体关了安全模块并不愿意关掉;
所以想获取qq关闭的事件来做计划任务的触发器。求教!
积分2352最后登录精华0阅读权限50主题UID1606016帖子PB币6158 威望207 贡献0 技术6 活跃1620
PCBETA RC1, 积分 2352, 距离下一级还需 648 积分
UID1606016帖子PB币6158 贡献0 技术6 活跃1620
虽然并不明白你的意思……
首先参见监控进程开始:https://support.microsoft.com/zh-cn/kb/2607277
进程结束:还是前面那个地方,计算机配置”→“Windows 设置”→“安全设置”→“高级审核策略配置&→&系统审核策略-本地组策略对象&→“详细跟踪”→“审核进程终止”,接下来类似上面了。(其实这个是我从上面那个类推的,谨慎尝试)
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
虽然并不明白你的意思……
首先参见监控进程开始:https://support.microsoft.com/zh-cn/kb/2607277
thanks!原来是启用审核之后才能监控单个应用程序!
btw,我就是想获得qq的关闭事件,来做计划任务触发器的触发条件。
在qq关闭的时候,触发计划任务关闭qq安全防护组件,同时把qq安全防护组件篡改自身开机启动项为自动修正为手动(也就是开机不启动)
如果不是学院工作需要用辣鸡qq,我绝对不会用鹅厂的玩意。
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
虽然并不明白你的意思……
首先参见监控进程开始:https://support.microsoft.com/zh-cn/kb/2607277
呃如何把这个帖子标记为“已解决”?还是说我没有这个权限的
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
虽然并不明白你的意思……
首先参见监控进程开始:https://support.microsoft.com/zh-cn/kb/2607277
呃,开启审核之后,仔细看了下,发现所有的进程终止事件都为4689
那么无法从事件id中确认该次进程终止是否是qq的进程终止事件
这是不是意味着我无法从windows内建的这些功能中去精准定位到qq的进程终止事件,必须要手动写代码解决?
积分2352最后登录精华0阅读权限50主题UID1606016帖子PB币6158 威望207 贡献0 技术6 活跃1620
PCBETA RC1, 积分 2352, 距离下一级还需 648 积分
UID1606016帖子PB币6158 贡献0 技术6 活跃1620
本帖最后由 locationiskey 于
17:14 编辑
Pylonight 发表于
呃,开启审核之后,仔细看了下,发现所有的进程终止事件都为4689
那么无法从事件id中确认该次进程终止是 ...
嘛也就是开启进程终止审核后所有进程都会被审核?不能像前面那个一样只审核一个?
那么审核企鹅安全进程启动之后延时设置服务呢,或者是服务状态设定事件(如果有)?
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
ok,搞定了,最后还是要靠自定义。
精准到对某个应用程序的事件筛选需要靠自定义xml,比如:
下面是标的事件:(部分敏感数据用$XXXX$替换)
&Event xmlns=&http://schemas.microsoft.com/win/2004/08/events/event&&
&&&System&
& & &Provider Name=&Microsoft-Windows-Security-Auditing& Guid=&{8-4994-A5BA-3E3B0328C30D}& /&
& & &EventID&4689&/EventID&&&
& & &Version&0&/Version&
& & &Level&0&/Level&
& & &Task&13313&/Task&&&
& & &Opcode&0&/Opcode&
& & &Keywords&0x0000&/Keywords&&&
& & &TimeCreated SystemTime=&T08:09:43.Z& /&&&
& & &EventRecordID&7666&/EventRecordID&&&
& & &Correlation /&
& & &Execution ProcessID=&4& ThreadID=&7712& /&&&
& & &Channel&Security&/Channel&
& & &Computer&$YOUR_COMPUTER_NAME$&/Computer&
& & &Security /&
&&&/System&
&&&EventData&
& & &Data Name=&SubjectUserSid&&$YOUR_USER_SECURITY_ID$&/Data&
& & &Data Name=&SubjectUserName&&$YOUR_USER_NAME$&/Data&
& & &Data Name=&SubjectDomainName&&DESKTOP-203T1N4&/Data&
& & &Data Name=&SubjectLogonId&&0x2330445&/Data&
& & &Data Name=&Status&&0x0&/Data&
& & &Data Name=&ProcessId&&0x13fc&/Data&
& & &Data Name=&ProcessName&&E:\Tencent\QQ\Bin\QQ.exe&/Data&&&
&&&/EventData&
我们为了筛选出这样的事件,必须锁定进程名为E:\Tencent\QQ\Bin\QQ.exe
那么下面就是自定义视图或者直接作为计划任务的事件筛选器
&QueryList&
&&&Query Id=&0& Path=&Security&&
& & &Select Path=&Security&&*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and (Computer='DESKTOP-203T1N4') and (Level=4 or Level=0) and Task = 13313 and (band(Keywords,0992)) and (EventID=4689)] and EventData[Data[@Name='ProcessName'] and Data='E:\Tencent\QQ\Bin\QQ.exe']]&/Select&
&&&/Query&
&/QueryList&
[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and (Computer='DESKTOP-203T1N4') and (Level=4 or Level=0) and Task = 13313 and (band(Keywords,0992)) and (EventID=4689)]
这一段是对&System&XXXX&/System&的筛选,从Provider Name的筛选方式为Provider[@Name='XXXX']我推测出了EventData段中EventName的筛选为Data[@Name='XXXX'],然而并不清楚后面的数据E:\Tencent\QQ\Bin\QQ.exe应该用什么做标签,估计了一下觉得是Data,尝试发现居然对了。
那么这个问题也就告一段落,我也就从此不用再手动结束xx进程手动改xx服务了。
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
嘛也就是开启进程终止审核后所有进程都会被审核?不能像前面那个一样只审核一个?
那么审核企鹅安全 ...
已经解决了,就是用xml设置一个自定义筛选器,然后筛选出QQ关闭的事件就好,详细教程帖子我发了,然而估计是因为过长需要审核。
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
嘛也就是开启进程终止审核后所有进程都会被审核?不能像前面那个一样只审核一个?
那么审核企鹅安全 ...
呃连发了两个帖子都被审核了。是因为里面不小心包含了企鹅的本名吗。。
&……也许。要么你编辑在这层楼里,避开名词…………&
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
嘛也就是开启进程终止审核后所有进程都会被审核?不能像前面那个一样只审核一个?
那么审核企鹅安全 ...
问题已经解决,就是设置一个详细的事件筛选器就好,从事件xml描述中筛选出ProcessName符合企鹅软件的事件作为计划任务的触发就好,详细教程在审核...
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
嘛也就是开启进程终止审核后所有进程都会被审核?不能像前面那个一样只审核一个?
那么审核企鹅安全 ...
等晚上回寝室看看,如果吞的帖子还没出来我就重新写一次解决方案方便可能的后来人,然后注意下名词...
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
嘛也就是开启进程终止审核后所有进程都会被审核?不能像前面那个一样只审核一个?
那么审核企鹅安全 ...
某厂还是贱。人检测到你的鹅厂服务没有自动开启就要管理员权限去开,不然不给你开企鹅。
这个时候的流程是:双击企鹅-&检测到安全模块没有运行,服务不是自动-&关闭企鹅-&启动安全模块
tmd这里有个“关闭企鹅”的流程!也就是说这个时候,按照上面单一计划任务的方法是行不通了。因为会立即关掉安全模块,改服务启动项,然后企鹅也会随安全模块自动关闭。
现在的想法是,用两个计划任务,B任务是上面说的企鹅结束时清理服务和安全模块的任务,平时为禁用,A任务则是企鹅启动时,延时15s将B任务设为启用的任务。这样应该好了吧。。。现在要去开会来不及试了。晚上回来试。
积分2352最后登录精华0阅读权限50主题UID1606016帖子PB币6158 威望207 贡献0 技术6 活跃1620
PCBETA RC1, 积分 2352, 距离下一级还需 648 积分
UID1606016帖子PB币6158 贡献0 技术6 活跃1620
Pylonight 发表于
某厂还是贱。人检测到你的鹅厂服务没有自动开启就要管理员权限去开,不然不给你开企鹅。
这个时候的流程 ...
那么回头还得把B设回禁用吧
积分2352最后登录精华0阅读权限50主题UID1606016帖子PB币6158 威望207 贡献0 技术6 活跃1620
PCBETA RC1, 积分 2352, 距离下一级还需 648 积分
UID1606016帖子PB币6158 贡献0 技术6 活跃1620
思考了下,不如做一个批处理,先启动服务,再启动qq,再延时关掉服务,以后就不直接运行qq.exe而是运行这个批处理
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
思考了下,不如做一个批处理,先启动服务,再启动qq,再延时关掉服务,以后就不直接运行qq.exe而是运行这个 ...
可以可以。果然我作为喜欢不改变原貌的强迫症患者需要救治了。。
积分2352最后登录精华0阅读权限50主题UID1606016帖子PB币6158 威望207 贡献0 技术6 活跃1620
PCBETA RC1, 积分 2352, 距离下一级还需 648 积分
UID1606016帖子PB币6158 贡献0 技术6 活跃1620
Pylonight 发表于
可以可以。果然我作为喜欢不改变原貌的强迫症患者需要救治了。。
大不了想办法换个图标…………
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
目标事件xml:
&Event xmlns=&http://schemas.microsoft.com/win/2004/08/events/event&&
&&&System&
& & &Provider Name=&Microsoft-Windows-Security-Auditing& Guid=&{8-4994-A5BA-3E3B0328C30D}& /&
& & &EventID&4689&/EventID&&&
& & &Version&0&/Version&
& & &Level&0&/Level&&&
& & &Task&13313&/Task&&&
& & &Opcode&0&/Opcode&
& & &Keywords&0x0000&/Keywords&&&
& & &TimeCreated SystemTime=&T08:09:43.Z& /&
& & &EventRecordID&7666&/EventRecordID&&&
& & &Correlation /&
& & &Execution ProcessID=&4& ThreadID=&7712& /&&&
& & &Channel&Security&/Channel&
& & &Computer&$computer_name$&/Computer&
& & &Security /&
&&&/System&
&&&EventData&
& & &Data Name=&SubjectUserSid&&$user_security_id$&/Data&
& & &Data Name=&SubjectUserName&&$user_name$&/Data&
& & &Data Name=&SubjectDomainName&&$computer_name$&/Data&
& & &Data Name=&SubjectLogonId&&0x2330445&/Data&
& & &Data Name=&Status&&0x0&/Data&
& & &Data Name=&ProcessId&&0x13fc&/Data&
& & &Data Name=&ProcessName&&E:\Tencent\XX\Bin\XX.exe&/Data&&&
&&&/EventData&
采用Xpath来查询:
&QueryList&
&&&Query Id=&0& Path=&Security&&
& & &Select Path=&Security&&
& && &*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and (Computer='$computer_name$') and (Level=4 or Level=0) and Task = 13313 and (band(Keywords,0992)) and (EventID=4689)] and EventData[Data[@Name='ProcessName'] = 'E:\Tencent\XX\Bin\XX.exe']]&/Select&
&&&/Query&
&/QueryList&
这样就完成了对XX.exe的进程终止事件的筛选。进程创建的筛选同理。
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
目标事件xml:
&Event xmlns=&http://schemas.microsoft.com/win/2004/08/events/event&&
&&&System&
& & &Provider Name=&Microsoft-Windows-Security-Auditing& Guid=&{8-4994-A5BA-3E3B0328C30D}& /&
& & &EventID&4689&/EventID&&&
& & &Version&0&/Version&
& & &Level&0&/Level&&&
& & &Task&13313&/Task&&&
& & &Opcode&0&/Opcode&
& & &Keywords&0x0000&/Keywords&&&
& & &TimeCreated SystemTime=&T08:09:43.Z& /&
& & &EventRecordID&7666&/EventRecordID&&&
& & &Correlation /&
& & &Execution ProcessID=&4& ThreadID=&7712& /&&&
& & &Channel&Security&/Channel&
& & &Computer&$computer_name$&/Computer&
& & &Security /&
&&&/System&
&&&EventData&
& & &Data Name=&SubjectUserSid&&$user_security_id$&/Data&
& & &Data Name=&SubjectUserName&&$user_name$&/Data&
& & &Data Name=&SubjectDomainName&&$computer_name$&/Data&
& & &Data Name=&SubjectLogonId&&0x2330445&/Data&
& & &Data Name=&Status&&0x0&/Data&
& & &Data Name=&ProcessId&&0x13fc&/Data&
& & &Data Name=&ProcessName&&E:\XXX\XX\Bin\XX.exe&/Data&&&
&&&/EventData&
采用Xpath来查询:
&QueryList&
&&&Query Id=&0& Path=&Security&&
& & &Select Path=&Security&&
& && &*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and (Computer='$computer_name$') and (Level=4 or Level=0) and Task = 13313 and (band(Keywords,0992)) and (EventID=4689)] and EventData[Data[@Name='ProcessName'] = 'E:\XXX\XX\Bin\XX.exe']]&/Select&
&&&/Query&
&/QueryList&
这样就完成了对XX.exe的进程终止事件的筛选。进程创建的筛选同理。
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
locationiskey 发表于
大不了想办法换个图标…………
讲道理。怎么替换帖子里的名词都是审核的。
我明天再来看。
积分8最后登录精华0阅读权限10主题UID4013265帖子PB币110 威望0 贡献0 技术0 活跃5
PCBETA Alpha, 积分 8, 距离下一级还需 42 积分
UID4013265帖子PB币110 贡献0 技术0 活跃5
讲道理。原来被吞的帖子是会回来的。。
发了这么多只看最后一个就好。。
这里可以进行实名操作:
Copyright (C)
pcbeta.com, All rights reserved
Powered by Discuz!&&
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。wow日志任务怎么过_百度知道
wow日志任务怎么过
我用的是法师 15级的时候他让过个日志任务 杀房子里的狼人 艹 那狼人太厉害 我打不过 谁有经验的麻烦告诉我下
我有更好的答案
首先你看你看下你的任务是精英任务么?也就是任务列表后面有没有标注组队字样
如果有就找上点同伴一起做吧
其次 你看下你的任务的颜色 如果是橘红色或者红色的还是先放一放 等级高了再做
如果是黄色 而且不是组队
只能说你需要一些好一点的装备
可以去排随机副本
提升一下然后再来完成任务希望采纳
采纳率:43%
来自团队:
很容易的,你可以组队打。
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。questguru强化任务日志怎么关闭音效_百度知道
questguru强化任务日志怎么关闭音效
我有更好的答案
所有的插件文件,除了字体FONTS和鼠标CURSORS,冰龙补丁是在Interface下和Addons并列,其余插件均在Addons中
采纳率:92%
来自团队:
所有的插件文件,除了字体FONTS和鼠标CURSORS,冰龙补丁是在Interface下和Addons并列,其余插件均在Addons中
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。争霸艾泽拉斯 日常任务与任务日志的更新
09:58:10 条 来源:wowhead 作者:安杜拉@NGA ]
争霸艾泽拉斯 日常任务与任务日志的更新
  信息来源:[]
  自2004年以来,任务系统一直是的核心系统。暴雪为了让玩家方便追踪任务进程,在面向公众开放之前就创建了任务日志系统。一开始时,任务日志可以容纳20个任务,当时暴雪认为这个任务数量足够了。时间过去了一段时间后,随着游戏体系变得越来越大,越来越好,在燃烧的远征期间,任务日志容量增加到了25。从那以后,这个数量一直保持不变,即使一些社区里有着强烈呼声希望增加,依然没有再释放上限。
  随着Alpha测试期间不断发生的巨大变更,有时可能会忽视了游戏体验的改善。就像Ellypse暗示的那样:
  当收到那条推文时,我们就去alpha进行调查。坏消息是,任务日志的限制并没有增加到25以上。好消息是,一些任务不再被统计在计数中了!与许多战斗宠物任务一样,任何标记为&帐号任务&的任务都不再被统计到任务计数中!这意味着你不再需要放弃诸如 &野兽寓言书I&之类的任务,以便在你升级时,在任务记录中腾出空间。
  除此之外,在追踪低级任务的同时,每日任务获得了新的效果,更容易发现它们:
新版本新闻}

我要回帖

更多关于 小米任务怎么关闭 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信