Mgbe ị na-eche nsogbu ọ bụla ihu na arụmọrụ nke sava gị, ihe mbụ ịchọrọ ime bụ ime lelee ndekọ ndekọ Linux gị. N'ime ndekọ sistemụ, ị nwere ike ịhụ ụfọdụ ozi nyocha na-enyere aka sitere na akụkụ dị iche iche nke sistemụ arụmọrụ dị ka kernel ma ọ bụ ọrụ dị iche iche, yabụ ị ga-ahụta ọdịda ebe ahụ.
A na-ewepụta ozi ọ bụla n'ime ndekọ ahụ n'ihi ihe ụfọdụ dị na sistemụ arụmọrụ: site na onye ọrụ, ikike imechi ọrụ ma ọ bụ ọdịda ngwa. Ihe omume ndị a nwere ụzọ dị iche iche dabere n'otú ha si dị oke mkpa. Enwere ụdị mmemme ndị a na Linux:
emerg- ọdịda, ihe kacha mkpa;alert- ịdọ aka ná ntị ngwa ngwa;crit- ihe omume dị egwu;err- njehie nkịtị;warn- nkịtị ịdọ aka ná ntị;notice- ngosi;info- ozi ozi;debug- debugging ozi;
N'oge a, isi ọrụ iwe ihe ubi na Linux bụ Obinwanne na usoro-akụkọ. Ha na-aga na ọtụtụ ngwungwu nkesa ọgbara ọhụrụ ma na-arụ ọrụ onwe ha.
Obinwanne
Ndekọ ọrụ a dị na "/ var / abanye /" nchekwa n'ụdị faịlụ ederede nkịtị. A na-etinye ozi ndekọ n'ime faịlụ dị iche iche dabere n'ụdị mmemme. Dịka ọmụmaatụ, "/var/log/auth.log” nwere ozi gbasara ikike ndị ọrụ na sistemụ, yana“/var/log/kern.log"nwere ozi kernel. Aha faịlụ nwere ike ịdị iche na ngwungwu nkesa, yabụ ka anyị lelee faịlụ nhazi ka anyị mata ihe bụ ebe"/etc/rsyslog.d/50-default.conf".
Iwu ndị a na-egosipụta faịlụ nwere ụdị ozi ndekọ ọ bụla. Akụkụ aka ekpe na-egosiputa ụdị ozi dị n'ụdị a "[Isi mmalite].[Ibu ụzọ]" na akụkụ aka nri na-egosiputa aha faịlụ ndekọ. Mgbe ị na-ede ụdị ozi "*Enwere ike ịgbakwunye agwa. Ọ pụtara uru efu ma ọ bụ "ọ dịghị onye” ka anyị lebakwuo anya n’iwu abụọ mbụ ahụ.
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
Iwu nke mbụ pụtara na a ga-edekọ ozi niile enwetara site na usoro ikike n'ime "/var/log/auth.logA ga-edebanye mgbalị niile ikike (ma nke ọma ma ọ bụghị) na faịlụ a, iwu nke abụọ na-egosi na a ga-edekọ ozi niile ma e wezụga ndị ejikọtara na ikike n'ime "/ var / log / syslogFaịlụ abụọ a na-abụkarị ndị kacha ewu ewu. Iwu ndị a na-akọwa ụzọ iji chekwaa ndekọ kernel "kern.*" na ndekọ ọrụ ozi"ozi.*"
Enwere ike imeghe faịlụ ndekọ site n'enyemaka nke onye ndezi ederede ọ bụla, dị ka Mpekarị, cat, ọdụ. Ka anyị mepee "/var/log/auth.log" faịlụ
less /var/log/auth.log
Ahịrị ọ bụla nke faịlụ ahụ bụ ozi dị iche enwetara site na ngwa ma ọ bụ ọrụ ahụ. Ozi niile n'agbanyeghị isi mmalite ha nwere otu usoro yana akụkụ ise nwere. Ka anyị were ozi a pụtapụtara na nseta ihuenyo dịka ọmụmaatụ.
- Oge ozi - “February 12 06:18:33”
- Aha kọmputa zitere ozi - "vds"
- Aha ngwa ma ọ bụ ọrụ zitere ozi ahụ - "sshd"
- Usoro ID - [653]
- Ederede ozi - "Paswọọdụ anabatara maka mihail sitere na ọdụ ụgbọ mmiri 188.19.42.165 2849 ssh2"
Nke a bụ ọmụmaatụ njikọ na-aga nke ọma na SSH.
Ma nke a bụ ka mbọ nbanye na-enweghi nke ọma si yie:
Faịlụ a na-edekọkwa iwu site na ikike dị elu
Ka anyị mepee / var / log / syslog file
Ozi pụtara ìhè na nseta ihuenyo bụ ozi gbasara mmechi interface netwọk.
Maka ịchọ ozi site na ogologo faịlụ ederede jiri grep ịba uru. Ị nwere ike ịhụ ozi niile enwetara site na pptpd ọrụ na"/ var / log / syslog" faịlụ.
grep 'pptpd' /var/log/syslog
N'oge nchoputa ị nwere ike iji ọdụ akụrụngwa nke nwere ike igosipụta ọtụtụ ahịrị faịlụ ikpeazụ. Iwu"ọdụ -f / var / log / syslog” ga-ahapụ gị ka ị na-ekiri ndekọ ndekọ na ozugbo.
Ọrụ ahụ Obinwanne dị nnọọ mgbanwe na ike. Enwere ike iji ya maka iwe ihe ubi na sistemụ mpaghara yana ọkwa ụlọ ọrụ. Ị nwere ike ịchọta akwụkwọ zuru ezu na ebe nrụọrụ weebụ gọọmentị https://www.rsyslog.com/
Logs rotation na Linux
Ndekọ ndekọ na-eme na-aga n'ihu, yabụ nha faịlụ na-eto eto mgbe niile. Usoro ntụgharị na-eme ka ịdebe akwụkwọ ndekọ ochie na-akpaghị aka na ịmepụta faịlụ ọhụrụ. Dabere na iwu, ọ nwere ike ime kwa ụbọchị, kwa izu, kwa ọnwa ma ọ bụ site na oke oke. Ka a na-emepụta ndekọ ọhụrụ, enwere ike ihichapụ ma ọ bụ ziga ndị ochie site na email. A na-eme ntụgharị ndekọ ndekọ site na nweta ịba uru. Ị nwere ike ịchọta nhazi isi na "/etc/logrotate.conf"faịlụ. A na-ahazikwa ọdịnaya faịlụ na"/etc/logrotate.d/”Ebe nchekwa
Enwere ike ịbanye iwu ọhụrụ n'ime faịlụ nhazi isi. Agbanyeghị, ọ kacha mma ịmepụta faịlụ dị iche na "/etc/logrotate.d/" Site na ndabara, enwere faịlụ ole na ole na ndekọ a
Ka anyị lelee faịlụ ahụ "/etc/logrotate.d/rsyslog" nke nwere iwu ntụgharị maka ndekọ nke Obinwanne ọrụ.
Nke mbụ, iwu ahụ kwesịrị ịnwe ụzọ na faịlụ ndekọ wee gaa na ntuziaka niile na brackets gbara agba.
- bugharia 7 - nọmba nke faịlụ idowe - 7
- kwa - mepụta faịlụ ọhụrụ kwa ụbọchị
- mpikota onu - mpikota onu ma chekwaa faịlụ ochie
Ị nwere ike ịhụ na nseta ihuenyo dị na "/ var / abanye /” nchekwa e nwere isi ndekọ”syslog” na ebe nchekwa 7, nke dabara na iwu dị na faịlụ nhazi.
Ị nwere ike ịchọta nkọwa zuru ezu nke logrotate na ntuziaka, na-eme ihe "nwoke logrotate”iwu
Na-anakọta ndekọ Linux - akwụkwọ akụkọ
Ọrụ owuwe ihe ubi usoro-akụkọ bụ akụkụ nke usoro mmalite systemd. A na-echekwa faịlụ ndekọ Linux na "/var/log/journal/” na a pụrụ iche format na ike meghere na enyemaka nke akwụkwọ akụkọ ịba uru. Usoro ndekọ bụ kpọmkwem otu ihe ahụ dị na Obinwanne.
iwu akwụkwọ akụkọ na-enweghị àgwà na-egosi niile ndekọ ma ọ bụghị adabara ibu ndekọ. Ka anyị leba anya na nhọrọ ụfọdụ nke akụrụngwa a.
journalctl -b- gosi ndekọ niile kemgbe mmalite ikpeazụjournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- gosi ndekọ n'ime oge ụfọdụjournalctl -u pptpd- gosi ndekọ nke otu ọrụjournalctl -k- gosi ozi kerneljournalctl -p err- gosi ozi nke ụfọdụ mkpa, ozi kacha mkpa na nke a (crit, alert, emerg)journalctl -f- gosi ozi ozugbo
Maka mgbanwe ka mma ị nwere ike ijikọta nhọrọ ndị a. Ka anyị gosi njehie niile nke pptpd ọrụ
journalctl -u pptpd -p err
Ọ bụrụ na ị kọwapụta ụzọ gaa na faịlụ nwere ike ime dị ka njirimara, ọrụ ahụ ga-egosi ozi niile nke faịlụ a zitere. Ka anyị gosi ozi niile ezitere na faịlụ ahụ “/usr/bin/sudo"site na 04:15 na February 18, 2020. N'ezie, ọ ga-egosi iwu niile ejiri ikike dị elu mee ihe.
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
Iji chọpụta ole faịlụ ndekọ ohere diski na-ewe iji mezuo iwu a
journalctl --disk-usage
Ka iwelie faịlụ ndekọ na 1Gb mebie iwu a
journalctl --vacuum-size=1G
Na-emepe faịlụ ọnụọgụ abụọ
Ugbu a, ka anyị lelee ụfọdụ faịlụ pụrụ iche na "/ var / abanye /" nchekwa ebe echekwara mgbalị nbanye niile. Faịlụ ndị a bụ ọnụọgụ abụọ ma enwere ike imeghe ya na mmemme pụrụ iche.
/var/log/wtmp nwere ozi gbasara mbọ nbanye na-aga nke ọma. Jiri ike ikpeazụ mepee ya.
/var/log/btmp - nwere mbọ nbanye niile dara ada. Enwere ike imeghe ya na lastb nwere ikike dị elu. Njirimara -n na-akọwa ọnụọgụ nke ahịrị egosiri site na njedebe nke faịlụ ahụ.
/var/log/lastlog - nwere oge nbanye ikpeazụ maka ndekọ akaụntụ ọ bụla. Enwere ike iji ya mepee ya ndekọ