Kahibaluan Yano nga mga panudlo sa pagtrabaho kauban ang serbisyo sa Profitserver
Main Kahibaluan Giunsa pagbasa ang mga log sa Linux ug kung asa kini makit-an

Giunsa pagbasa ang mga log sa Linux ug kung asa kini makit-an


Kon makasugat kag bisan unsang problema sa performance sa imong server, ang unang butang nga gusto nimong buhaton mao ang pagsusi sa imong mga Linux log . Sa system log, makakita ka og pipila ka mapuslanong mga mensahe sa diagnostics gikan sa lain-laing mga component sa operating system sama sa kernel o lain-laing mga serbisyo, busa lagmit makit-an nimo ang hinungdan sa kapakyasan didto.

Ang matag mensahe sa log namugna sa resulta sa pipila ka mga panghitabo sa operating system: gikan sa user, pagtugot sa pagsira sa serbisyo o pagkapakyas sa aplikasyon. Kini nga mga panghitabo adunay lainlaing mga prayoridad depende kung unsa kini ka kritikal. Adunay mosunod nga mga matang sa mga panghitabo sa Linux:

  1. emerg - kapakyasan, labing taas nga prayoridad;
  2. alert - dinalian nga pasidaan;
  3. crit - kritikal nga panghitabo;
  4. err - ordinaryo nga sayop;
  5. warn - ordinaryo nga pasidaan;
  6. notice - pahibalo;
  7. info - mensahe sa impormasyon;
  8. debug - impormasyon sa pag-debug;

Sa pagkakaron, ang mga nag-unang serbisyo sa pagkolekta og logs sa Linux mao ang rsyslog ug systemd-journald . Kini mohaom sa kadaghanan sa mga modernong pakete sa distribusyon ug nagtrabaho nga independente.

rsyslog

Ang mga log niini nga serbisyo nahimutang sa folder nga " /var/log/ " sa porma sa ordinaryong mga text file. Ang mga mensahe sa log gibutang sa lainlaing mga file depende sa klase sa panghitabo. Pananglitan, ang " /var/log/auth.log " adunay impormasyon bahin sa awtorisasyon sa mga tiggamit sa sistema, ug ang " /var/log/kern.log " adunay mga mensahe sa kernel. Ang mga ngalan sa mga file mahimong magkalainlain sa lainlaing mga pakete sa distribusyon, busa atong tan-awon ang config file aron mahibal-an kung asa ang " /etc/rsyslog.d/50-default.conf ".

Сбор логов Linux утилитой rsyslog

Kini nga mga lagda nagpakita kung unsang file ang adunay matag klase sa mga mensahe sa log. Ang wala nga bahin nagpakita sa klase sa mensahe sa mosunod nga porma nga " [Source].[Priority] " ug ang tuo nga bahin nagpakita sa ngalan sa log file. Samtang gisulat ang klase sa mensahe, mahimong idugang ang karakter nga " * ". Kini nagpasabut nga walay sulod nga kantidad o " none " nga magtangtang niini gikan sa lista. Atong tan-awon pag-ayo ang unang duha ka lagda.

“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”

Ang unang lagda nagpasabot nga ang tanang mensahe nga nadawat gikan sa mekanismo sa pagtugot irekord ngadto sa " /var/log/auth.log " nga file. Ang tanang pagsulay sa pagtugot (malampuson man o dili) irehistro niini nga file. Ang ikaduhang lagda nagpakita nga ang tanang mensahe gawas sa mga konektado sa pagtugot irekord ngadto sa " /var/log/syslog " nga file. Kining duha ka file kasagaran ang labing popular. Ang mosunod nga mga lagda nagtino sa agianan sa pagtipig sa mga kernel log nga " kern.* " ug mga mail service log nga " mail.* ".

Ang mga log file mahimong maablihan gamit ang bisan unsang text editor, sama sa less , cat , ug tail . Atong ablihan ang " /var/log/auth.log " file.

less /var/log/auth.log
Запись в лог-файле Линукс о неудачной попытке авторизации SSH

Ang matag linya sa file usa ka lahi nga mensahe nga nadawat gikan sa aplikasyon o serbisyo. Ang tanan nga mga mensahe bisan unsa pa ang gigikanan niini adunay usa ka pormat ug adunay 5 ka bahin. Atong kuhaon ang gipasiugda nga mensahe sa screenshot isip usa ka pananglitan.

  1. timestamp sa mensahe - "Peb 12 06:18:33"
  2. Ngalan sa kompyuter nga nagpadala sa mensahe - "vds"
  3. Ngalan sa aplikasyon o serbisyo nga nagpadala sa mensahe - "sshd"
  4. Proseso ID - [653]
  5. Teksto sa mensahe - "Gidawat nga password para sa mihail gikan sa 188.19.42.165 port 2849 ssh2"

Kini usa ka pananglitan sa usa ka malampuson nga koneksyon sa SSH.

Ug ania ang hitsura sa usa ka dili malampuson nga pagsulay sa pag-login:

Pangitaa ang Linux

Kini nga file nagrekord usab sa mga sugo nga adunay mga advanced nga permiso

Как правильно прочитать лог Linux

Ablihi nato ang /var/log/syslog file

Ang usa ka gipasiugda nga mensahe sa screenshot mao ang mensahe bahin sa pagsira sa interface sa network.

Утилита logorotate

Para sa pagpangita og impormasyon pinaagi sa taas nga mga text file, gamita ang grep utility. Makita nimo ang tanang mensahe nga nadawat gikan sa pptpd service sa " /var/log/syslog " file.

grep 'pptpd' /var/log/syslog
файл “/etc/logrotate.d/rsyslog”

Atol sa mga diagnostic, mahimo nimong gamiton ang tail utility nga makapakita sa pipila ka katapusang linya sa mga file. Ang sugo nga " tail -f /var/log/syslog " magtugot kanimo sa pagtan-aw sa mga log nga narekord sa tinuod nga oras.

Ang serbisyo nga rsyslog kay flexible kaayo ug gamhanan. Mahimo kining gamiton para sa pag-ani og mga troso sa lokal nga mga sistema ingon man sa lebel sa negosyo. Makita nimo ang kompletong dokumentasyon sa opisyal nga website nga https://www.rsyslog.com/

Ang rotation sa mga log sa Linux

Ang pagrekord sa log padayon nga nahitabo, mao nga ang gidak-on sa mga file kanunay nga nagkadako. Ang mekanismo sa pagtuyok nagsiguro sa awtomatikong pag-archive sa daan nga mga log ug paghimo og bag-ong mga file. Depende sa mga lagda, mahimo kini nga mahitabo adlaw-adlaw, semana, binulan o pinaagi sa limitasyon sa gidak-on. Samtang gihimo ang mga bag-ong log, ang mga daan mahimo ra nga mapapas o ipadala pinaagi sa email. Ang pagtuyok sa log gihimo sa logrotate utility. Makita nimo ang pangunang configuration sa " /etc/logrotate.conf " nga file. Ang sulud sa mga file giproseso usab sa " /etc/logrotate.d/ " nga folder.

Mahimong i-log ang bag-ong mga lagda ngadto sa pangunang config file. Apan, mas maayo nga maghimo og lahi nga file sa “ /etc/logrotate.d/ ”. Sa default, adunay pipila ka mga file niini nga direktoryo.

Настраиваем ротацию логов в Линукс

Atong tan-awon ang file nga “ /etc/logrotate.d/rsyslog " nga adunay mga rotation rules para sa mga log sa rsyslog service.

Пример вывода всех ошибок pptpd в лог-файлах

Una, ang lagda kinahanglan maglangkob sa agianan sa log file ug dayon moadto sa tanan nga mga panudlo sa mga curved bracket.

  • pagtuyok 7 - gidaghanon sa mga file nga tipigan - 7
  • adlaw-adlaw nga - paghimo og bag-ong file kada adlaw
  • idasok - I-compress ug i-archive ang daan nga mga file
Учимся читать логи Линукс

Makita nimo sa screenshot nga sa folder nga " /var/log/ " naa ang main log nga " syslog " ug 7 archives, nga katumbas sa mga lagda sa config file.

Makita nimo ang mas detalyado nga paghulagway sa logrotate sa manwal, nga naggamit sa sugo nga " man logrotate ".

Pagkolekta sa mga log sa Linux - journald

Ang serbisyo sa pagkolekta og mga log nga systemd-journald kabahin sa initialization system systemd . Ang mga log file sa Linux gitipigan sa " /var/log/journal/ " sa usa ka espesyal nga format ug mahimong maablihan gamit ang tabang sa journalctl utility. Ang format sa mga rekord parehas ra sa rsyslog.

Ang sugo nga journalctl nga walay mga attribute nagpakita sa tanang rekord apan dili kini angay alang sa mas dagkong mga log. Atong tan-awon ang pipila ka mga kapilian niini nga utility.

  • journalctl -b - ipakita ang tanan nga mga rekord sukad sa katapusan nga pagsugod
  • journalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10" - ipakita ang rekord sulod sa usa ka yugto sa panahon
  • journalctl -u pptpd - ipakita ang mga rekord sa usa ka serbisyo
  • journalctl -k - ipakita ang mga mensahe sa kernel
  • journalctl -p err - Ipakita ang mga mensahe sa usa ka piho nga prayoridad, mas taas nga prayoridad nga mga mensahe sa kini nga kaso (crit, alerto, emerg)
  • journalctl -f - Ipakita ang mga mensahe sa tinuud nga oras

Para sa mas maayong pagka-flexible, mahimo nimong ikombinar kini nga mga opsyon. Atong ipakita ang tanang sayop sa serbisyo sa pptpd.

journalctl -u pptpd -p err
утилита katapusan

Kon imong i-specify ang path sa executable file isip usa ka attribute, ang utility magpakita sa tanang mensahe nga gipadala niini nga file. Atong ipakita ang tanang mensahe nga gipadala sa file nga “ /usr/bin/sudo ” sukad alas 04:15 sa Pebrero 18, 2020. Sa tinuod lang, kini magpakita sa tanang commands nga gipatuman nga adunay mas taas nga permissions.

journalctl -S "2020-02-18 04:15" /usr/bin/sudo
командой lastb

Aron mahibal-an kung pila ang gikinahanglan sa mga file sa log sa disk space aron ipatuman ang mosunud nga mando

journalctl --disk-usage

Aron limitahan ang log file ngadto sa 1Gb ipatuman ang mosunod nga sugo

journalctl --vacuum-size=1G

Pag-abli sa binary files

Karon atong tan-awon ang pipila ka espesyal nga mga file sa folder nga " /var/log/ " diin gitipigan ang tanang pagsulay sa pag-login. Kini nga mga file binary ug maablihan lamang gamit ang espesyal nga mga programa.

Ang /var/log/wtmp adunay impormasyon sa malampusong mga pagsulay sa pag-login. Gamita ang katapusang gamit aron maablihan kini.

утилита lastlog

/var/log/btmp - naglangkob sa tanang napakyas nga mga pagsulay sa pag-login. Mahimo kining ablihan gamit ang lastb nga adunay mga advanced nga permiso. Ang Attribute -n nagtino sa gidaghanon sa mga linya nga gipakita gikan sa katapusan sa file.

/var/log/lastlog - naglangkob sa oras sa katapusang aksyon sa pag-login alang sa matag rekord sa account. Mahimo kini ablihan gamit ang lastlog

❮ Naunang artikulo Mga editor sa teksto sa Linux
Sunod nga artikulo ❯ Giunsa ang pag-configure sa mga interface sa network sa CentOS

Pangutan-a kami bahin sa VPS

Kanunay kaming andam sa pagtubag sa imong mga pangutana bisan unsang orasa sa adlaw o gabii.