Meta tiffaċċja xi problemi bil-prestazzjoni tas-server tiegħek, l-ewwel ħaġa li trid tagħmel hi li tiċċekkja l-logs tal-Linux tiegħek . Fil-log tas-sistema, tista' ssib xi messaġġi dijanjostiċi utli minn komponenti differenti tas-sistema operattiva bħall-kernel jew diversi servizzi, għalhekk x'aktarx issib il-kawża tal-ħsara hemmhekk.
Kull messaġġ fil-log huwa ġġenerat bħala riżultat ta 'ċerti avvenimenti fis-sistema operattiva: mill-utent, awtorizzazzjoni għall-għeluq tas-servizz jew falliment tal-applikazzjoni. Dawn l-avvenimenti għandhom prijoritajiet differenti skont kemm ikunu kritiċi. Hemm tipi ta' avvenimenti li ġejjin fil-Linux:
emerg- falliment, l-ogħla prijorità;alert- twissija urġenti;crit- avveniment kritiku;err- żball ordinarju;warn- twissija ordinarja;notice- notifika;info- messaġġ ta' informazzjoni;debug- informazzjoni dwar id-debugging;
Fil-mument, is-servizzi ewlenin tal-ġbir tal-logs f'Linux huma rsyslog u systemd-journald . Dawn imorru mal-biċċa l-kbira tal-pakketti tad-distribuzzjoni moderni u jaħdmu b'mod indipendenti.
rsyslog
Il-logs ta’ dan is-servizz jinsabu fil-folder “ /var/log/ ” fil-forma ta’ fajls ta’ test ordinarji. Il-messaġġi tal-log jitpoġġew f’fajls differenti skont it-tip ta’ avveniment. Pereżempju, “ /var/log/auth.log ” fih informazzjoni dwar l-awtorizzazzjoni tal-utenti fis-sistema, u “ /var/log/kern.log ” fih messaġġi tal-kernel. L-ismijiet tal-fajls jistgħu jvarjaw bejn il-pakketti tad-distribuzzjoni, għalhekk ejja nagħtu ħarsa lejn il-fajl tal-konfigurazzjoni biex nieħdu idea ta’ x’inhu fejn jinsab “ /etc/rsyslog.d/50-default.conf ”.
Dawn ir-regoli juru liema fajl fih kull tip ta’ messaġġi tal-log. Il-parti tax-xellug turi t-tip ta’ messaġġ fil-forma li ġejja “ [Sors].[Prijorità] ” u l-parti tal-lemin turi l-isem tal-fajl tal-log. Waqt il-kitba, jista’ jiżdied il-karattru “ * ” mat-tip ta’ messaġġ. Dan ifisser valur vojt jew “ xejn ” li jneħħih mil-lista. Ejja nagħtu ħarsa aktar mill-qrib lejn l-ewwel żewġ regoli.
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
L-ewwel regola tfisser li l-messaġġi kollha riċevuti mill-mekkaniżmu ta' awtorizzazzjoni se jiġu rreġistrati fil-fajl " /var/log/auth.log ". It-tentattivi kollha ta' awtorizzazzjoni (kemm dawk li jirnexxu kif ukoll dawk li ma jirnexxux) se jiġu rreġistrati f'dan il-fajl. It-tieni regola tindika li l-messaġġi kollha ħlief dawk konnessi mal-awtorizzazzjoni se jiġu rreġistrati fil-fajl " /var/log/syslog ". Dawn iż-żewġ fajls ġeneralment huma l-aktar popolari. Ir-regoli li ġejjin jiddefinixxu t-triq fejn jinħażnu l-logs tal-kernel " kern.* " u l-logs tas-servizz tal-posta " mail.* ".
Il-fajls tal-log jistgħu jinfetħu bl-għajnuna ta' kwalunkwe editur tat-test, bħal less , cat , tail . Ejja niftħu l-fajl " /var/log/auth.log " .
less /var/log/auth.log
Kull linja tal-fajl hija messaġġ separat riċevut mill-applikazzjoni jew mis-servizz. Il-messaġġi kollha irrispettivament mis-sors tagħhom għandhom format wieħed u jikkonsistu f'5 partijiet. Ejja nieħdu l-messaġġ enfasizzat fil-screenshot bħala eżempju.
- Timestamp tal-messaġġ - "12 ta' Frar 06:18:33"
- Isem tal-kompjuter li bagħat il-messaġġ - "vds"
- Isem tal-applikazzjoni jew servizz li bagħtet il-messaġġ - "sshd"
- ID tal-Proċess - [653]
- Test tal-messaġġ - "Password aċċettata għal mihail minn 188.19.42.165 port 2849 ssh2"
Dan kien eżempju ta' konnessjoni b'suċċess ma' SSH.
U hawn kif jidher tentattiv ta' login li ma jirnexxix:
Dan il-fajl jirreġistra wkoll kmandi b'permessi avvanzati
Ejja niftħu l- fajl /var/log/syslog
Messaġġ enfasizzat fuq il-screenshot huwa l-messaġġ dwar l-għeluq tal-interface tan-netwerk.
Biex tfittex informazzjoni permezz ta' fajls twal ta' test uża l-utilità grep . Tista' ssib il-messaġġi kollha li tirċievi mis- servizz pptpd fil-fajl " /var/log/syslog ".
grep 'pptpd' /var/log/syslog
Matul id-dijanjostika tista' tuża l-utilità tail li tista' turi diversi linji tal-aħħar tal-fajls. Il-kmand " tail -f /var/log/syslog " jippermettilek tara r-reġistrazzjoni tal-logs f'ħin reali.
Is-servizz rsyslog huwa flessibbli ħafna u b'saħħtu. Jista' jintuża għall-ġbir ta' logs kemm f'sistemi lokali kif ukoll fil-livell ta' intrapriża. Tista' ssib id-dokumentazzjoni sħiħa fuq il-websajt uffiċjali https://www.rsyslog.com/
Rotazzjoni taz-zkuk fil-Linux
Ir-reġistrazzjoni tal-log qed isseħħ kontinwament, għalhekk id-daqs tal-fajls jikber kontinwament. Il-mekkaniżmu ta' rotazzjoni jiżgura l-arkivjar awtomatiku tal-logs qodma u l-ħolqien ta' fajls ġodda. Skont ir-regoli, dan jista' jiġri kuljum, kull ġimgħa, kull xahar jew skont il-limitu tad-daqs. Hekk kif jinħolqu logs ġodda, dawk qodma jistgħu sempliċement jitħassru jew jintbagħtu bl-email. Ir-rotazzjoni tal-logs titwettaq mill- utilità logrotate . Tista' ssib il-konfigurazzjoni ewlenija fil-fajl " /etc/logrotate.conf ". Il-kontenut tal-fajls jiġi pproċessat ukoll fil-folder " /etc/logrotate.d/ ".
Regoli ġodda jistgħu jiġu rreġistrati fil-fajl prinċipali tal-konfigurazzjoni. Madankollu, l-aħjar li toħloq fajl separat f’“ /etc/logrotate.d/ ”. B’mod awtomatiku, hemm ftit fajls f’dan id-direttorju.
Ejja nagħtu ħarsa lejn il-fajl " /etc/logrotate.d/rsyslog " li fih regoli ta' rotazzjoni għal-logs tas -servizz rsyslog.
L-ewwel, ir-regola għandu jkun fiha l-mogħdija għall-fajl log u mbagħad mur linji gwida kollha fil-parentesi mgħawġa.
- dawwar 7 - numru ta' fajls li għandhom iżommu - 7
- kuljum - toħloq fajl ġdid kuljum
- kkompressat - tikkompressa u arkivja fajls qodma
Fuq l-iskrinshot tista' tara li fil-folder " /var/log/ " hemm il-log prinċipali " syslog " u 7 arkivji, li jikkorrispondu mar-regoli fil-fajl tal-konfigurazzjoni.
Tista' ssib deskrizzjoni aktar dettaljata ta' logrotate fil-manwal, billi tesegwixxi l-kmand " man logrotate ".
Ġbir ta' zkuk tal-Linux - journald
Is-servizz tal-ġbir tal-logs systemd-journald huwa parti mis-sistema ta' inizjalizzazzjoni systemd . Il-fajls tal-log tal-Linux huma maħżuna f'" /var/log/journal/ " f'format speċjali u jistgħu jinfetħu bl-għajnuna tal -utilità journalctl . Il-format tar-rekords huwa eżattament l-istess bħal f'rsyslog.
Il-kmand journalctl mingħajr attributi juri r-rekords kollha iżda mhux adattat għal logs akbar. Ejja nagħtu ħarsa lejn xi għażliet ta' din l-utilità.
journalctl -b- turi r-rekords kollha mill-aħħar bidujournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- turi rekord f'ċertu perjodu ta' żmienjournalctl -u pptpd- juru rekords ta' ċertu servizzjournalctl -k- turi messaġġi tal-qalbajournalctl -p err- turi messaġġi ta' ċerta prijorità, messaġġi ta' prijorità ogħla f'dan il-każ (crit, allert, emerg)journalctl -f- turi messaġġi f'ħin reali
Għal flessibilità aħjar tista' tgħaqqad dawn l-għażliet. Ejja nuru l-iżbalji kollha tas- servizz pptpd
journalctl -u pptpd -p err
Jekk tispeċifika t-triq għall-fajl eżegwibbli bħala attribut, l-utilità se turi l-messaġġi kollha mibgħuta minn dan il-fajl. Ejja nuru l-messaġġi kollha mibgħuta mill-fajl " /usr/bin/sudo " mill-04:15 fit-18 ta' Frar 2020. Fil-fatt, se turi l-kmandi kollha eżegwiti b'permessi ogħla.
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
Biex issir taf kemm il-fajls tal-log tal-ispazju tad-disk jieħdu biex tesegwixxi l-kmand li ġej
journalctl --disk-usage
Sabiex tillimita l-log file għal 1Gb eżegwixxi l-kmand li ġej
journalctl --vacuum-size=1G
Ftuħ fajls binarji
Issa ejja nagħtu ħarsa lejn xi fajls speċjali fil-folder “ /var/log/ ” fejn jinħażnu t-tentattivi kollha ta’ login. Dawn il-fajls huma binarji u jistgħu jinfetħu biss bi programmi speċjali.
/var/log/wtmp fih informazzjoni dwar tentattivi ta' login li rnexxew. Uża l-utilità last biex tiftaħha.
/var/log/btmp - fih it-tentattivi kollha ta' login li fallew. Jista' jinfetaħ b'lastb b'permessi avvanzati. L-attribut -n jiddefinixxi n-numru ta' linji murija mit-tmiem tal-fajl.
/var/log/lastlog - fih il-ħin tal-aħħar azzjoni ta' login għal kull rekord tal-kont. Jista' jinfetaħ b'lastlog