Knowledgebase Instruksi prasaja kanggo nggarap layanan Profitserver
main Knowledgebase Cara maca log Linux lan ing ngendi nemokake

Cara maca log Linux lan ing ngendi nemokake


Yen sampeyan nemoni masalah karo kinerja server sampeyan, sing pertama kudu ditindakake yaiku mriksa log Linux sampeyan. Ing log sistem, sampeyan bisa nemokake sawetara pesen diagnostik sing migunani saka macem-macem komponen sistem operasi kayata kernel utawa macem-macem layanan, saengga sampeyan bakal nemokake sababe kegagalan ing kana.

Saben pesen ing log digawe minangka asil saka acara tartamtu ing sistem operasi: saka pangguna, wewenang kanggo layanan mati utawa gagal aplikasi. Acara kasebut duwe prioritas sing beda-beda gumantung saka kritise. Ana jinis acara ing Linux:

  1. emerg - Gagal, prioritas paling dhuwur;
  2. alert - bebaya urgent;
  3. crit - acara kritis;
  4. err - kesalahan biasa;
  5. warn - bebaya biasa;
  6. notice - kabar;
  7. info - pesen informasi;
  8. debug - informasi debugging;

Saiki, layanan panen log utama ing Linux yaiku rsyslog lan systemd-jurnal. Padha dadi karo paling saka paket distribusi modern lan bisa independen.

rsyslog

Log layanan iki dumunung ing "/ var / log /"folder ing wangun file teks biasa. Pesen log dilebokake ing file sing beda-beda gumantung saka jinis acara. Contone, "/var/log/auth.log"Ngandhut informasi babagan wewenang pangguna ing sistem, lan"/var/log/kern.log"Ngandhut pesen kernel. Jeneng file bisa beda-beda ing antarane paket distribusi, mula ayo goleki file konfigurasi kanggo entuk ide babagan ngendi "/etc/rsyslog.d/50-default.conf".

Сбор логов Linux утилитой rsyslog

Aturan iki nampilake file endi sing ngemot saben jinis pesen log. Sisih kiwa nampilake jinis pesen ing wangun ing ngisor iki "[Sumber].[Prioritas]"lan sisih tengen nampilake jeneng file log. Nalika nulis jinis pesen "*" karakter bisa ditambahake menyang. Iku tegese kosong utawa "ora ana” sing mbusak saka dhaptar. Ayo dideleng ing rong aturan pisanan.

“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”

Aturan pisanan tegese kabeh pesen sing ditampa saka mekanisme wewenang bakal direkam menyang "/var/log/auth.log". Kabeh upaya wewenang (kanggo sukses lan ora) bakal didaftar ing berkas iki. Aturan kapindho nuduhake yen kabeh pesen kajaba sing disambungake karo wewenang bakal direkam menyang "/ var / log / syslog". Berkas loro iki biasane sing paling populer. Aturan ing ngisor iki nemtokake path kanggo nyimpen log kernel "kern.*"lan log layanan mail"layang.*"

File log bisa dibukak kanthi bantuan editor teks, kayata kurang, kucing, buntut. Ayo buka"/var/log/auth.log"file kab

less /var/log/auth.log
Запись в лог-файле Линукс о неудачной попытке авторизации SSH

Saben baris file minangka pesen kapisah sing ditampa saka aplikasi utawa layanan. Kabeh pesen preduli saka sumber sing duwe siji format lan kasusun saka 5 bagean. Ayo njupuk pesen sing disorot ing gambar minangka conto.

  1. Stempel wektu pesen - "12 Feb 06:18:33"
  2. Jeneng komputer sing ngirim pesen - "vds"
  3. Jeneng aplikasi utawa layanan sing ngirim pesen - "sshd"
  4. ID Proses - [653]
  5. Teks pesen - "Sandhi sing ditampa kanggo mihail saka 188.19.42.165 port 2849 ssh2"

Iki minangka conto sambungan sukses menyang SSH.

Lan ing ngisor iki kepiye upaya login sing gagal:

Читаем логи Linux

Berkas iki uga nyathet prentah kanthi ijin lanjut

Как правильно прочитать лог Linux

Ayo mbukak / var / log / syslog file

Pesen sing disorot ing gambar yaiku pesen babagan mateni antarmuka jaringan.

Утилита logorotate

Kanggo nggoleki informasi liwat file teks dawa nggunakake grep sarana. Sampeyan bisa nemokake kabeh pesen sing ditampa saka pptpd layanan ing "/ var / log / syslog"file kab.

grep 'pptpd' /var/log/syslog
файл "/etc/logrotate.d/rsyslog"

Sajrone diagnosa sampeyan bisa nggunakake buntut utilitas sing bisa nampilake sawetara baris pungkasan file. perintah"buntut -f / var / log / syslog” bakal ngidini sampeyan nonton rekaman log ing wektu nyata.

Layanan kasebut rsyslog iku banget fleksibel lan kuat. Bisa digunakake kanggo panen log ing sistem lokal uga ing tingkat perusahaan. Sampeyan bisa nemokake dokumentasi lengkap ing situs web resmi https://www.rsyslog.com/

Rotasi log ing Linux

Rekaman log kedadeyan terus-terusan, saengga ukuran file saya mundhak. Mekanisme rotasi njamin pengarsipan otomatis log lawas lan nggawe file anyar. Gumantung ing aturan, bisa kedadeyan saben dina, mingguan, saben wulan utawa kanthi watesan ukuran. Nalika log anyar digawe, log lawas mung bisa dibusak utawa dikirim liwat email. Rotasi log dileksanakake dening ngrambah sarana. Sampeyan bisa nemokake konfigurasi utama ing "/etc/logrotate.conffile ". Isi file uga diproses ing "/etc/logrotate.d/”Folder

Aturan anyar bisa mlebu menyang file konfigurasi utama. Nanging, luwih becik nggawe file kapisah ing "/etc/logrotate.d/Kanthi gawan, ana sawetara file ing direktori iki

Настраиваем ротацию логов в Линукс

Ayo ndeleng file kasebut "/etc/logrotate.d/rsyslog"sing ngemot aturan rotasi kanggo log saka rsyslog layanan.

Contone вывода всех ошибок pptpd ing лог-файлах

Pisanan, aturan kasebut kudu ngemot path menyang file log lan banjur pindhah kabeh pedoman ing kurung mlengkung.

  • muter 7 - jumlah file sing kudu disimpen - 7
  • dina - nggawe file anyar saben dina
  • kompres - kompres lan arsip file lawas
Учимся читать логи Линукс

Sampeyan bisa ndeleng ing gambar sing ana ing "/ var / log /"folder ana log utama"syslog” lan 7 arsip, sing cocog karo aturan ing file config.

Sampeyan bisa nemokake katrangan sing luwih rinci babagan logrotate ing manual, nglakokake "wong logrotate” dhawuhe

Nglumpukake log Linux - journald

Layanan panen log systemd-jurnal minangka bagéan saka sistem initialization sistem. File log Linux disimpen ing "/var/log/jurnal/” ing format khusus lan bisa dibukak karo bantuan saka jurnalistik sarana. Format rekaman persis padha karo ing rsyslog.

Command jurnalistik tanpa atribut nuduhake kabeh cathetan nanging ora cocog kanggo log sing luwih gedhe. Ayo goleki sawetara opsi saka sarana iki.

  • journalctl -b - nuduhake kabeh cathetan wiwit wiwitan pungkasan
  • journalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10" - nuduhake rekaman ing wektu tartamtu
  • journalctl -u pptpd - nuduhake cathetan saka layanan tartamtu
  • journalctl -k - nuduhake pesen kernel
  • journalctl -p err - nuduhake pesen prioritas tartamtu, pesen prioritas sing luwih dhuwur ing kasus iki (crit, tandha, emerg)
  • journalctl -f - nuduhake pesen ing wektu nyata

Kanggo keluwesan sing luwih apik sampeyan bisa gabungke opsi kasebut. Ayo nuduhake kabeh kesalahan ing pptpd layanan

journalctl -u pptpd -p err
pungkasan

Yen sampeyan nemtokake path menyang file eksekusi minangka atribut sarana bakal nuduhake kabeh pesen sing dikirim dening file iki. Ayo nuduhake kabeh pesen sing dikirim dening file "/usr/bin/sudo” wiwit 04:15 tanggal 18 Februari 2020. Nyatane, bakal nuduhake kabeh perintah sing ditindakake kanthi ijin sing luwih dhuwur.

journalctl -S "2020-02-18 04:15" /usr/bin/sudo
командой lastb

Kanggo ngerteni jumlah file log ruang disk sing dibutuhake kanggo nglakokake printah ing ngisor iki

journalctl --disk-usage

Kanggo mbatesi file log nganti 1Gb, tindakake printah ing ngisor iki

journalctl --vacuum-size=1G

Mbukak file binar

Saiki ayo goleki sawetara file khusus ing "/ var / log /"folder ing ngendi kabeh upaya login disimpen. File-file kasebut binar lan mung bisa dibukak nganggo program khusus.

/var/log/wtmp ngemot informasi babagan usaha login sing sukses. Gunakake sarana pungkasan kanggo mbukak.

uтилита lastlog

/var/log/btmp - ngemot kabeh nyoba mlebu gagal. Bisa dibukak nganggo lastb kanthi ijin lanjut. Atribut -n nemtokake jumlah baris sing ditampilake saka mburi file.

/var/log/lastlog - ngemot wektu tumindak mlebu pungkasan kanggo saben rekaman akun. Bisa dibukak karo lastlog

❮ Artikel sadurungé Editor teks Linux
Artikel sabanjure ❯ Cara ngatur antarmuka jaringan ing CentOS

Takon kita babagan VPS

Kita mesthi siyap mangsuli pitakon sampeyan kapan wae awan utawa wengi.