İnformasiya Bankı Profitserver xidməti ilə işləmək üçün sadə təlimatlar
Əsas İnformasiya Bankı Linux qeydlərini necə oxumaq və onu harada tapmaq olar

Linux qeydlərini necə oxumaq və onu harada tapmaq olar


Serverinizin performansında hər hansı bir problemlə qarşılaşdığınız zaman etmək istədiyiniz ilk şey etməkdir Linux qeydlərinizi yoxlayın. Sistem jurnalında siz nüvə və ya müxtəlif xidmətlər kimi əməliyyat sisteminin müxtəlif komponentlərindən bəzi faydalı diaqnostika mesajlarını tapa bilərsiniz, beləliklə, çox güman ki, uğursuzluğun səbəbini orada tapa bilərsiniz.

Jurnaldakı hər bir mesaj əməliyyat sistemindəki müəyyən hadisələrin nəticəsi olaraq yaradılır: istifadəçidən, avtorizasiyadan xidmətin bağlanmasına və ya tətbiqin uğursuzluğuna qədər. Bu hadisələrin nə dərəcədə kritik olmasından asılı olaraq fərqli prioritetləri var. Linux-da aşağıdakı hadisələr növləri var:

  1. emerg - uğursuzluq, ən yüksək prioritet;
  2. alert - təcili xəbərdarlıq;
  3. crit - kritik hadisə;
  4. err - adi səhv;
  5. warn - adi xəbərdarlıq;
  6. notice - bildiriş;
  7. info - məlumat mesajı;
  8. debug - sazlama məlumatları;

Hal-hazırda, Linux-da əsas qeydləri yığan xidmətlər bunlardır rsyslogsystemd-jurnal. Onlar müasir paylama paketlərinin əksəriyyəti ilə gedir və müstəqil işləyirlər.

rsyslog

Bu xidmətin qeydləri “/ var / log /” qovluğu adi mətn faylları şəklində. Log mesajları hadisənin növündən asılı olaraq müxtəlif fayllara yerləşdirilir. Məsələn, “/var/log/auth.log” istifadəçilərin sistemdə avtorizasiyası haqqında məlumatları ehtiva edir və “/var/log/kern.log” nüvə mesajlarını ehtiva edir. Faylların adları paylama paketləri üzrə fərqli ola bilər, ona görə də gəlin nəyin harada olduğu barədə fikir əldə etmək üçün konfiqurasiya faylına nəzər salaq “/etc/rsyslog.d/50-default.conf".

Linux rsyslog proqram təminatı üçün loqov

Bu qaydalar hansı faylın hər növ jurnal mesajını ehtiva etdiyini göstərir. Sol hissədə mesajın növü aşağıdakı formada göstərilir "[Mənbə].[Prioritet]” və sağ hissədə log faylının adı göstərilir. Mesajın növünü yazarkən “*” simvolu əlavə edilə bilər. Bu, boş dəyər və ya “heç kim” bu onu siyahıdan çıxarır. Gəlin ilk iki qaydaya daha yaxından nəzər salaq.

“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”

Birinci qayda o deməkdir ki, avtorizasiya mexanizmindən alınan bütün mesajlar “/var/log/auth.log” faylı. Bütün avtorizasiya cəhdləri (həm uğurlu, həm də uğursuz) bu faylda qeydə alınacaq. İkinci qayda avtorizasiya ilə əlaqəli olanlardan başqa bütün mesajların “” faylına yazılacağını göstərir./ var / log / syslog” faylı. Bu iki fayl adətən ən populyardır. Aşağıdakı qaydalar nüvə jurnallarının saxlanması yolunu müəyyən edir “kern.*” və poçt xidməti qeydləri “poçt.*"

Günlük faylları kimi hər hansı bir mətn redaktorunun köməyi ilə açıla bilər az, pişik, quyruq. Gəlin açaq”/var/log/auth.log" fayl

less /var/log/auth.log
Запись в лог-файле Линукс о неудачной попытке авторизации SSH

Faylın hər sətri proqramdan və ya xidmətdən alınan ayrıca mesajdır. Mənbəsindən asılı olmayaraq bütün mesajlar bir formata malikdir və 5 hissədən ibarətdir. Nümunə olaraq ekran görüntüsündə vurğulanan mesajı götürək.

  1. Mesaj vaxt möhürü - “12 fevral 06:18:33”
  2. Mesajı göndərən kompüterin adı - “vds”
  3. Mesajı göndərən proqram və ya xidmətin adı - “sshd”
  4. Proses ID - [653]
  5. Mesaj mətni - “Mihail üçün 188.19.42.165 port 2849 ssh2-dən qəbul edilmiş parol”

Bu, SSH ilə uğurlu əlaqənin nümunəsi idi.

Uğursuz giriş cəhdi belə görünür:

Linux logsunu öyrənin

Bu fayl həmçinin qabaqcıl icazələrə malik əmrləri qeyd edir

Linux-u düzgün yazdırın

açaq / var / log / syslog fayl

Ekran görüntüsündə vurğulanan mesaj şəbəkə interfeysinin bağlanması ilə bağlı mesajdır.

Logorotate istifadə edin

Uzun mətn faylları vasitəsilə məlumat axtarmaq üçün istifadə edin grep kommunal. Aldığınız bütün mesajları tapa bilərsiniz pptpd xidmət”/ var / log / syslog" fayl.

grep 'pptpd' /var/log/syslog
"/etc/logrotate.d/rsyslog" faylı

Diaqnostika zamanı istifadə edə bilərsiniz quyruq bir neçə son fayl sətirini göstərə bilən yardım proqramı. Əmr "tail -f / var / log / syslog” qeydləri real vaxt rejimində izləməyə imkan verəcək.

Xidmət rsyslog çox çevik və güclüdür. O, yerli sistemlərdə, eləcə də müəssisə səviyyəsində logların yığılması üçün istifadə edilə bilər. Tam sənədləri rəsmi internet saytında tapa bilərsiniz https://www.rsyslog.com/

Linux-da fırlanma qeydləri

Giriş qeydi davamlı olaraq baş verir, buna görə də faylların ölçüsü daim artır. Rotasiya mexanizmi köhnə qeydlərin avtomatik arxivləşdirilməsini və yeni faylların yaradılmasını təmin edir. Qaydalardan asılı olaraq gündəlik, həftəlik, aylıq və ya ölçü limitinə görə baş verə bilər. Yeni qeydlər yaradıldıqca köhnələr sadəcə silinə və ya e-poçtla göndərilə bilər. Günlüklərin fırlanması tərəfindən həyata keçirilir əldə edildi kommunal. Əsas konfiqurasiyanı "də tapa bilərsiniz./etc/logrotate.conf” faylı. Faylların məzmunu həmçinin “/etc/logrotate.d/”Qovluğu

Yeni qaydalar əsas konfiqurasiya faylına daxil edilə bilər. Bununla belə, "də ayrıca fayl yaratmaq daha yaxşıdır./etc/logrotate.d/”. Varsayılan olaraq, bu kataloqda bir neçə fayl var

Linuks-da loqov rotasiyasını idarə edin

Gəlin fayla nəzər salaq”/etc/logrotate.d/rsyslog" logları üçün fırlanma qaydalarını ehtiva edir rsyslog xidmət.

Nümunə vыvoda vseh oshibok pptpd в лог-файлах

Birincisi, qayda log faylına gedən yolu ehtiva etməli və sonra əyri mötərizədə bütün təlimatlara keçməlidir.

  • döndürün 7 - saxlanacaq faylların sayı - 7
  • gündəlik - hər gün yeni bir fayl yaradın
  • kompres - köhnə faylları sıxışdırmaq və arxivləşdirmək
Учимся читать logi Линукс

Ekran görüntüsündə görə bilərsiniz ki, “/ var / log /"qovluqda əsas jurnal var"syslog” və konfiqurasiya faylındakı qaydalara uyğun gələn 7 arxiv.

Logrotate-in daha ətraflı təsvirini təlimatda tapa bilərsiniz, "adam logrotate” əmri

Linux jurnallarının toplanması - jurnal

Günlüklərin yığılması xidməti systemd-jurnal başlatma sisteminin bir hissəsidir systemd. Linux log faylları "/var/log/journal/” xüsusi formatda və köməyi ilə açıla bilər jurnalctl kommunal. Qeydlərin formatı ilə tamamilə eynidir rsyslog.

Komanda jurnalctl atributları olmayan bütün qeydləri göstərir, lakin daha böyük jurnallar üçün uyğun deyil. Bu yardım proqramının bəzi variantlarına nəzər salaq.

  • journalctl -b - son başlanğıcdan bəri bütün qeydləri göstərin
  • journalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10" - müəyyən müddət ərzində qeydi göstərmək
  • journalctl -u pptpd - müəyyən xidmətin qeydlərini göstərmək
  • journalctl -k - nüvə mesajlarını göstərin
  • journalctl -p err - müəyyən bir prioritetli mesajları göstərin, bu halda daha yüksək prioritet mesajlar (kritik, xəbərdarlıq, təcili)
  • journalctl -f - mesajları real vaxt rejimində göstərin

Daha yaxşı çeviklik üçün bu variantları birləşdirə bilərsiniz. Bütün səhvləri göstərək pptpd xidmət

journalctl -u pptpd -p err
son utilita

Əgər icra edilə bilən faylın yolunu atribut kimi göstərsəniz, yardım proqramı bu fayl tərəfindən göndərilən bütün mesajları göstərəcək. Fayl tərəfindən göndərilən bütün mesajları göstərək "/usr/bin/sudo” 04 fevral 15-ci il saat 18:2020-dən etibarən. Əslində, daha yüksək icazələrlə icra edilən bütün əmrləri göstərəcək.

journalctl -S "2020-02-18 04:15" /usr/bin/sudo
komandoy lastb

Aşağıdakı əmri yerinə yetirmək üçün log fayllarının nə qədər disk sahəsi tutduğunu öyrənmək üçün

journalctl --disk-usage

Günlük faylı 1Gb ilə məhdudlaşdırmaq üçün aşağıdakı əmri yerinə yetirin

journalctl --vacuum-size=1G

İkili faylların açılması

İndi gəlin bəzi xüsusi fayllara nəzər salaq “/ var / log /” bütün giriş cəhdlərinin saxlandığı qovluq.Bu fayllar binardır və yalnız xüsusi proqramlarla açıla bilər.

/var/log/wtmp uğurlu giriş cəhdləri haqqında məlumat ehtiva edir. Onu açmaq üçün son köməkçi proqramdan istifadə edin.

son jurnalı istifadə edin

/var/log/btmp - bütün uğursuz giriş cəhdlərini ehtiva edir. Qabaqcıl icazələrlə lastb ilə açıla bilər. Atribut -n faylın sonundan etibarən göstərilən sətirlərin sayını təyin edir.

/var/log/lastlog - hər hesab qeydi üçün son giriş əməliyyatının vaxtını ehtiva edir. İlə açıla bilər son qeyd

❮ Əvvəlki məqalə Linux mətn redaktorları
Növbəti məqalə ❯ CentOS-da şəbəkə interfeyslərini necə konfiqurasiya etmək olar

Bizdən VPS haqqında soruşun

Günün və ya gecənin istənilən vaxtında suallarınızı cavablandırmağa hər zaman hazırıq.