Serverinizin performansında hər hansı bir problemlə qarşılaşdığınız zaman etmək istədiyiniz ilk şey etməkdir Linux qeydlərinizi yoxlayın. Sistem jurnalında siz nüvə və ya müxtəlif xidmətlər kimi əməliyyat sisteminin müxtəlif komponentlərindən bəzi faydalı diaqnostika mesajlarını tapa bilərsiniz, beləliklə, çox güman ki, uğursuzluğun səbəbini orada tapa bilərsiniz.
Jurnaldakı hər bir mesaj əməliyyat sistemindəki müəyyən hadisələrin nəticəsi olaraq yaradılır: istifadəçidən, avtorizasiyadan xidmətin bağlanmasına və ya tətbiqin uğursuzluğuna qədər. Bu hadisələrin nə dərəcədə kritik olmasından asılı olaraq fərqli prioritetləri var. Linux-da aşağıdakı hadisələr növləri var:
emerg- uğursuzluq, ən yüksək prioritet;alert- təcili xəbərdarlıq;crit- kritik hadisə;err- adi səhv;warn- adi xəbərdarlıq;notice- bildiriş;info- məlumat mesajı;debug- sazlama məlumatları;
Hal-hazırda, Linux-da əsas qeydləri yığan xidmətlər bunlardır rsyslog və systemd-jurnal. Onlar müasir paylama paketlərinin əksəriyyəti ilə gedir və müstəqil işləyirlər.
rsyslog
Bu xidmətin qeydləri “/ var / log /” qovluğu adi mətn faylları şəklində. Log mesajları hadisənin növündən asılı olaraq müxtəlif fayllara yerləşdirilir. Məsələn, “/var/log/auth.log” istifadəçilərin sistemdə avtorizasiyası haqqında məlumatları ehtiva edir və “/var/log/kern.log” nüvə mesajlarını ehtiva edir. Faylların adları paylama paketləri üzrə fərqli ola bilər, ona görə də gəlin nəyin harada olduğu barədə fikir əldə etmək üçün konfiqurasiya faylına nəzər salaq “/etc/rsyslog.d/50-default.conf".
Bu qaydalar hansı faylın hər növ jurnal mesajını ehtiva etdiyini göstərir. Sol hissədə mesajın növü aşağıdakı formada göstərilir "[Mənbə].[Prioritet]” və sağ hissədə log faylının adı göstərilir. Mesajın növünü yazarkən “*” simvolu əlavə edilə bilər. Bu, boş dəyər və ya “heç kim” bu onu siyahıdan çıxarır. Gəlin ilk iki qaydaya daha yaxından nəzər salaq.
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
Birinci qayda o deməkdir ki, avtorizasiya mexanizmindən alınan bütün mesajlar “/var/log/auth.log” faylı. Bütün avtorizasiya cəhdləri (həm uğurlu, həm də uğursuz) bu faylda qeydə alınacaq. İkinci qayda avtorizasiya ilə əlaqəli olanlardan başqa bütün mesajların “” faylına yazılacağını göstərir./ var / log / syslog” faylı. Bu iki fayl adətən ən populyardır. Aşağıdakı qaydalar nüvə jurnallarının saxlanması yolunu müəyyən edir “kern.*” və poçt xidməti qeydləri “poçt.*"
Günlük faylları kimi hər hansı bir mətn redaktorunun köməyi ilə açıla bilər az, pişik, quyruq. Gəlin açaq”/var/log/auth.log" fayl
less /var/log/auth.log
Faylın hər sətri proqramdan və ya xidmətdən alınan ayrıca mesajdır. Mənbəsindən asılı olmayaraq bütün mesajlar bir formata malikdir və 5 hissədən ibarətdir. Nümunə olaraq ekran görüntüsündə vurğulanan mesajı götürək.
- Mesaj vaxt möhürü - “12 fevral 06:18:33”
- Mesajı göndərən kompüterin adı - “vds”
- Mesajı göndərən proqram və ya xidmətin adı - “sshd”
- Proses ID - [653]
- Mesaj mətni - “Mihail üçün 188.19.42.165 port 2849 ssh2-dən qəbul edilmiş parol”
Bu, SSH ilə uğurlu əlaqənin nümunəsi idi.
Uğursuz giriş cəhdi belə görünür:
Bu fayl həmçinin qabaqcıl icazələrə malik əmrləri qeyd edir
açaq / var / log / syslog fayl
Ekran görüntüsündə vurğulanan mesaj şəbəkə interfeysinin bağlanması ilə bağlı mesajdır.
Uzun mətn faylları vasitəsilə məlumat axtarmaq üçün istifadə edin grep kommunal. Aldığınız bütün mesajları tapa bilərsiniz pptpd xidmət”/ var / log / syslog" fayl.
grep 'pptpd' /var/log/syslog
Diaqnostika zamanı istifadə edə bilərsiniz quyruq bir neçə son fayl sətirini göstərə bilən yardım proqramı. Əmr "tail -f / var / log / syslog” qeydləri real vaxt rejimində izləməyə imkan verəcək.
Xidmət rsyslog çox çevik və güclüdür. O, yerli sistemlərdə, eləcə də müəssisə səviyyəsində logların yığılması üçün istifadə edilə bilər. Tam sənədləri rəsmi internet saytında tapa bilərsiniz https://www.rsyslog.com/
Linux-da fırlanma qeydləri
Giriş qeydi davamlı olaraq baş verir, buna görə də faylların ölçüsü daim artır. Rotasiya mexanizmi köhnə qeydlərin avtomatik arxivləşdirilməsini və yeni faylların yaradılmasını təmin edir. Qaydalardan asılı olaraq gündəlik, həftəlik, aylıq və ya ölçü limitinə görə baş verə bilər. Yeni qeydlər yaradıldıqca köhnələr sadəcə silinə və ya e-poçtla göndərilə bilər. Günlüklərin fırlanması tərəfindən həyata keçirilir əldə edildi kommunal. Əsas konfiqurasiyanı "də tapa bilərsiniz./etc/logrotate.conf” faylı. Faylların məzmunu həmçinin “/etc/logrotate.d/”Qovluğu
Yeni qaydalar əsas konfiqurasiya faylına daxil edilə bilər. Bununla belə, "də ayrıca fayl yaratmaq daha yaxşıdır./etc/logrotate.d/”. Varsayılan olaraq, bu kataloqda bir neçə fayl var
Gəlin fayla nəzər salaq”/etc/logrotate.d/rsyslog" logları üçün fırlanma qaydalarını ehtiva edir rsyslog xidmət.
Birincisi, qayda log faylına gedən yolu ehtiva etməli və sonra əyri mötərizədə bütün təlimatlara keçməlidir.
- döndürün 7 - saxlanacaq faylların sayı - 7
- gündəlik - hər gün yeni bir fayl yaradın
- kompres - köhnə faylları sıxışdırmaq və arxivləşdirmək
Ekran görüntüsündə görə bilərsiniz ki, “/ var / log /"qovluqda əsas jurnal var"syslog” və konfiqurasiya faylındakı qaydalara uyğun gələn 7 arxiv.
Logrotate-in daha ətraflı təsvirini təlimatda tapa bilərsiniz, "adam logrotate” əmri
Linux jurnallarının toplanması - jurnal
Günlüklərin yığılması xidməti systemd-jurnal başlatma sisteminin bir hissəsidir systemd. Linux log faylları "/var/log/journal/” xüsusi formatda və köməyi ilə açıla bilər jurnalctl kommunal. Qeydlərin formatı ilə tamamilə eynidir rsyslog.
Komanda jurnalctl atributları olmayan bütün qeydləri göstərir, lakin daha böyük jurnallar üçün uyğun deyil. Bu yardım proqramının bəzi variantlarına nəzər salaq.
journalctl -b- son başlanğıcdan bəri bütün qeydləri göstərinjournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- müəyyən müddət ərzində qeydi göstərməkjournalctl -u pptpd- müəyyən xidmətin qeydlərini göstərməkjournalctl -k- nüvə mesajlarını göstərinjournalctl -p err- müəyyən bir prioritetli mesajları göstərin, bu halda daha yüksək prioritet mesajlar (kritik, xəbərdarlıq, təcili)journalctl -f- mesajları real vaxt rejimində göstərin
Daha yaxşı çeviklik üçün bu variantları birləşdirə bilərsiniz. Bütün səhvləri göstərək pptpd xidmət
journalctl -u pptpd -p err
Əgər icra edilə bilən faylın yolunu atribut kimi göstərsəniz, yardım proqramı bu fayl tərəfindən göndərilən bütün mesajları göstərəcək. Fayl tərəfindən göndərilən bütün mesajları göstərək "/usr/bin/sudo” 04 fevral 15-ci il saat 18:2020-dən etibarən. Əslində, daha yüksək icazələrlə icra edilən bütün əmrləri göstərəcək.
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
Aşağıdakı əmri yerinə yetirmək üçün log fayllarının nə qədər disk sahəsi tutduğunu öyrənmək üçün
journalctl --disk-usage
Günlük faylı 1Gb ilə məhdudlaşdırmaq üçün aşağıdakı əmri yerinə yetirin
journalctl --vacuum-size=1G
İkili faylların açılması
İndi gəlin bəzi xüsusi fayllara nəzər salaq “/ var / log /” bütün giriş cəhdlərinin saxlandığı qovluq.Bu fayllar binardır və yalnız xüsusi proqramlarla açıla bilər.
/var/log/wtmp uğurlu giriş cəhdləri haqqında məlumat ehtiva edir. Onu açmaq üçün son köməkçi proqramdan istifadə edin.
/var/log/btmp - bütün uğursuz giriş cəhdlərini ehtiva edir. Qabaqcıl icazələrlə lastb ilə açıla bilər. Atribut -n faylın sonundan etibarən göstərilən sətirlərin sayını təyin edir.
/var/log/lastlog - hər hesab qeydi üçün son giriş əməliyyatının vaxtını ehtiva edir. İlə açıla bilər son qeyd