Dema ku hûn bi pirsgirêkên performansa servera xwe re rû bi rû bimînin, yekem tiştê ku hûn dixwazin bikin ev e ku hûn tomarên Linux-a xwe kontrol bikin . Di tomarên pergalê de, hûn dikarin hin peyamên teşhîsê yên bikêrhatî ji pêkhateyên cûda yên pergala xebitandinê yên wekî kernel an karûbarên cûda bibînin, ji ber vê yekê hûn ê bi îhtîmalek mezin sedema têkçûnê li wir bibînin.
Her peyamek di têketinê de di encama hin bûyerên pergala xebitandinê de têne çêkirin: ji bikarhêner, destûr ji bo girtina karûbarê an têkçûna serîlêdanê. Van bûyeran li gorî ku ew çiqas krîtîk in xwedan pêşîniyên cûda ne. Di Linux-ê de celeb bûyerên jêrîn hene:
emerg- têkçûn, pêşîniya herî bilind;alert- hişyariya lezgîn;crit- bûyera krîtîk;err- xeletiya normal;warn- hişyariya normal;notice- ragihandin;info- peyama agahdariyê;debug- agahdariya debugging;
Niha, xizmetên sereke yên berhevkirina tomarên di Linuxê de rsyslog û systemd-journald in . Ew bi piraniya pakêtên belavkirinê yên nûjen re diçin û bi serê xwe dixebitin.
rsyslog
Tomarên vê xizmetê di peldanka " /var/log/ " de wekî pelên nivîsê yên asayî ne . Peyamên tomarê li gorî celebê bûyerê di pelên cûda de têne danîn. Mînakî, " /var/log/auth.log " agahdariya li ser destûra bikarhêneran di pergalê de dihewîne, û " /var/log/kern.log " peyamên kernel dihewîne. Navên pelan dikarin li gorî pakêtên belavkirinê cûda bibin, ji ber vê yekê em li pelê mîhengê binêrin da ku hûn ramanek li ser cihê " /etc/rsyslog.d/50-default.conf " bigirin.
Ev rêzik nîşan didin ka pelê her cure peyamên têketinê dihewîne. Beşa çepê cureyê peyamê bi awayê jêrîn " [Çavkanî].[Pêşanî] " nîşan dide û beşa rastê navê pelê têketinê nîşan dide. Dema nivîsandinê cureyê peyamê dikare karakterê " * " lê were zêdekirin. Ev tê wateya nirxek vala an jî " tune " ku wê ji navnîşê derdixe. Werin em li du rêzikên pêşîn bi hûrgilî binêrin.
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
Qanûna yekem tê vê wateyê ku hemû peyamên ji mekanîzmaya destûrdayînê tên wergirtin dê di pelê " /var/log/auth.log " de werin tomar kirin. Hemû hewldanên destûrdayînê (hem serkeftî û hem jî neserkeftî) dê di vê pelê de werin tomar kirin. Qanûna duyem nîşan dide ku hemû peyam ji bilî yên bi destûrdayînê ve girêdayî dê di pelê " /var/log/syslog " de werin tomar kirin. Ev her du pel bi gelemperî yên herî populer in. Rêgezên jêrîn rêya hilanîna tomarên kernel " kern.* " û tomarên karûbarê nameyê " mail.* " diyar dikin.
Pelên tomarê dikarin bi alîkariya her edîtorê nivîsê, wek less , cat , tail , werin vekirin . Werin em pelê " /var/log/auth.log " vekin.
less /var/log/auth.log
Her rêzek pelê peyamek cûda ye ku ji serîlêdan an karûbar hatî wergirtin. Hemî peyam bêyî çavkaniya wan yek form in û ji 5 beşan pêk tên. Ka em peyama ronîkirî ya di dîmenderê de wekî mînakek bigirin.
- Demjimêra peyamê - "12 Reşemî 06:18:33"
- Navê komputera ku peyam şand - "vds"
- Navê serîlêdan an karûbarê ku peyam şand - "sshd"
- Nasnameya pêvajoyê - [653]
- Nivîsara peyamê - "Şîfreya pejirandî ji bo mihail ji 188.19.42.165 port 2849 ssh2"
Ev mînakek pêwendiyek serketî ya SSH-ê bû.
Û li vir çawa hewldanek têketinê ya neserkeftî xuya dike:
Ev pel jî fermanên bi destûrên pêşkeftî tomar dike
Werin em pelê /var/log/syslog vekin
Peyamek ronîkirî ya li ser dîmenderê peyama li ser girtina pêwendiya torê ye.
Ji bo lêgerîna agahiyan di nav pelên nivîsê yên dirêj de, amûra grep bikar bînin . Hûn dikarin hemî peyamên ku ji karûbarê pptpd têne wergirtin di pelê " /var/log/syslog " de bibînin.
grep 'pptpd' /var/log/syslog
Di dema teşhîsê de hûn dikarin amûra tail bikar bînin ku dikare çend rêzên dawîn ên pelan nîşan bide. Fermana " tail -f /var/log/syslog " dê bihêle hûn tomarên tomarê di wextê rast de temaşe bikin.
Xizmeta rsyslog pir maqûl û bihêz e. Ew dikare ji bo berhevkirina tomarên tomarê hem di pergalên herêmî de û hem jî di asta pargîdaniyê de were bikar anîn. Hûn dikarin belgeyên tevahî li ser malpera fermî https://www.rsyslog.com/ bibînin.
Di Linuxê de zivirandina têketinê
Tomarkirina tomarê bi berdewamî diqewime, ji ber vê yekê mezinahiya pelan bi berdewamî mezin dibe. Mekanîzmaya zivirandinê arşîvkirina otomatîkî ya tomarên kevin û çêkirina pelên nû misoger dike. Li gorî qaîdeyan, ev dikare rojane, heftane, mehane an jî bi sînorê mezinahiyê çêbibe. Gava ku tomarên nû têne çêkirin, yên kevin dikarin tenê werin jêbirin an jî bi e-nameyê werin şandin. Zivirandina tomarê ji hêla amûra logrotate ve tê kirin . Hûn dikarin mîhenga sereke di pelê " /etc/logrotate.conf " de bibînin. Naveroka pelan jî di peldanka " /etc/logrotate.d/ " de tê hilberandin.
Rêgezên nû dikarin di pelê mîhengê yê sereke de werin tomar kirin. Lêbelê, çêtirîn e ku pelek cuda di " /etc/logrotate.d/ " de were çêkirin. Bi xwerû, di vê peldankê de çend pel hene.
Werin em li pelê " /etc/logrotate.d/rsyslog " binêrin ku qaîdeyên zivirînê ji bo tomarên karûbarê rsyslog dihewîne.
Pêşîn, divê rêgez rêça pelê têketinê bigire û dûv re hemî rêwerzan di nav kelûpelên kelandî de biçe.
- bizivirin 7 - Hejmara pelên ku bêne parastin - 7
- rojane - her roj pelek nû biafirînin
- tîrkirin - pelên kevn kom bikin û arşîv bikin
Hûn dikarin di wêneyê ekranê de bibînin ku di peldanka " /var/log/ " de têketina sereke " syslog " û 7 arşîv hene , ku bi qaîdeyên di pelê mîhengê de re têkildar in.
Hûn dikarin ravekirinek berfirehtir a logrotate di rêbernameyê de bibînin, dema ku fermana " man logrotate " tê bicîhanîn.
Komkirina têketinên Linux - kovar
Xizmeta berhevkirina tomarên qeydkirî systemd-journald beşek ji pergala destpêkirinê systemd e. Pelên tomarên Linuxê di " /var/log/journal/ " de bi formateke taybet têne hilanîn û dikarin bi alîkariya amûra journalctl werin vekirin . Formata tomarên qeydkirî tam wekî ya rsyslog e.
Fermana journalctl bê taybetmendî hemû tomar nîşan dide lê ji bo tomarên mezintir ne guncaw e. Werin em li hin vebijarkên vê amûrê binêrin.
journalctl -b- ji destpêka paşîn ve hemî tomar nîşan bidejournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- di nav demek diyarkirî de tomar nîşan bidejournalctl -u pptpd- tomarên karûbarek diyar nîşan bidejournalctl -k- peyamên kernel nîşan bidejournalctl -p err- Di vê rewşê de peyamên pêşanî, peyamên pêşîn ên bilind nîşan bide (krît, hişyar, derketin)journalctl -f- di demek rast de peyaman nîşan bidin
Ji bo nermbûneke çêtir hûn dikarin van vebijarkan bi hev re bikin yek. Werin em hemû xeletiyên xizmeta pptpd nîşan bidin.
journalctl -u pptpd -p err
Eger hûn rêya pelê bicîhanîn wekî taybetmendiyek diyar bikin, amûr dê hemî peyamên ku ji hêla vê pelê ve têne şandin nîşan bide. Werin em hemî peyamên ku ji hêla pelê " /usr/bin/sudo " ve ji saet 04:15-an ve di 18-ê Sibata 2020-an de hatine şandin nîşan bidin. Bi rastî, ew ê hemî fermanên ku bi destûrên bilindtir hatine bicîhanîn nîşan bide.
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
Ji bo ku hûn bizanin ka çiqas pelên têketinê cîhê dîskê digire da ku emrê jêrîn bicîh bikin
journalctl --disk-usage
Ji bo ku pelê têketinê bi 1Gb ve sînordar bikin emrê jêrîn bicîh bikin
journalctl --vacuum-size=1G
Vekirina pelên binary
Niha em li hin pelên taybet ên di peldanka " /var/log/ " de binêrin ku hemî hewldanên têketinê lê têne hilanîn. Ev pel dualî ne û tenê bi bernameyên taybet dikarin werin vekirin.
/var/log/wtmp agahiyên li ser hewldanên têketinê yên serkeftî dihewîne. Ji bo vekirina wê amûra dawîn bikar bîne.
/var/log/btmp - hemû hewldanên têketinê yên têkçûyî dihewîne. Ew dikare bi destûrên pêşketî bi lastb were vekirin. Taybetmendiya -n hejmara rêzên ku ji dawiya pelê têne xuyang kirin destnîşan dike.
/var/log/lastlog - dema çalakiya têketina dawî ji bo her tomarê hesabê dihewîne. Ew dikare bi lastlog were vekirin.