回答:
Linux / Unix / Posix(ただし、ここからは「Linux」と言います)では、すべてのログがテキストファイルとして書き込まれるため、テキストファイルを読み取るものはすべてログを読み取ることができます。
MSWindowsイベントビューアに表示されるのは、システムロギング機能によってログに記録されたメッセージです。アプリケーションが他の場所にログを書き込むことを妨げるものはありません(システムロギング機能を使用しないことには十分な理由がある場合があります)。Linuxにも同じ状況が存在します。システムの起動時に開始する必要があるデーモンは、syslogdとklogdの2つです。後者はカーネルから生成されたメッセージを記録し、前者はプログラムからのメッセージを記録します。Syslogdの動作は設定可能です-設定ファイルは通常/etc/syslog.confです
(ここで提供したリンクは、システムですでに利用できるはずのドキュメントへのリンクです。たとえば、プロンプトで「man syslog」と入力してみてください)。
慣例により、ログファイルはディレクトリ/ var / log(一部のシステムでは/ var / adm / log)にある必要があります。通常、定期的に古いファイルの名前を変更し、ログディレクトリから非常に古いファイルを削除する(ファイルを圧縮することもある)logrotateのようなプログラムがあります。
したがって、ユーザーがシステムにログオンしているときに何が起こっているかを確認するには、次のようにします。
[symcbean@linux]$ su
password:
[root@linux]# cd /var/log
[root@linux]# ls
(この時点で生成されるファイルの大きなリストは省略します)
[root@linux]# less secure
以下のプログラム画面にページのテキストファイルを(および検索や他の機能のための設備を追加して)、通常は標準装備。別の有用なプログラムは、ファイルに追加された新しいエントリを許可するtailです。マルチテールなどの拡張バージョンがあり、複数のファイルを確認して、出力にコンテキストカラーを追加できます。
HTH
C.