Meta tiffaċċja xi problemi bil-prestazzjoni tas-server tiegħek, l-ewwel ħaġa li trid tagħmel hi li iċċekkja z-zkuk tal-Linux tiegħek. Fir-reġistru tas-sistema, tista 'ssib xi messaġġi dijanjostiċi ta' għajnuna minn komponenti differenti tas-sistema operattiva bħall-kernel jew servizzi varji, għalhekk x'aktarx issib il-kawża tal-falliment hemmhekk.
Kull messaġġ fil-log huwa ġġenerat bħala riżultat ta 'ċerti avvenimenti fis-sistema operattiva: mill-utent, awtorizzazzjoni għall-għeluq tas-servizz jew falliment tal-applikazzjoni. Dawn l-avvenimenti għandhom prijoritajiet differenti skont kemm ikunu kritiċi. Hemm tipi ta' avvenimenti li ġejjin fil-Linux:
emerg- falliment, l-ogħla prijorità;alert- twissija urġenti;crit- avveniment kritiku;err- żball ordinarju;warn- twissija ordinarja;notice- notifika;info- messaġġ ta' informazzjoni;debug- informazzjoni dwar id-debugging;
Bħalissa, is-servizzi ewlenin tal-ħsad taz-zkuk fil-Linux huma rsyslog u, systemd-journald. Huma jmorru mal-biċċa l-kbira tal-pakketti ta 'distribuzzjoni moderni u jaħdmu b'mod indipendenti.
rsyslog
Ir-reġistri ta’ dan is-servizz jinsabu f’“/ var / log /" folder fil-forma ta 'fajls ta' test ordinarji. Il-messaġġi log jitpoġġew f'fajls differenti skont it-tip ta 'avveniment. Per eżempju, "/var/log/auth.log” fih informazzjoni dwar l-awtorizzazzjoni tal-utenti fis-sistema, u “/var/log/kern.log"fih messaġġi tal-kernel. L-ismijiet tal-fajls jistgħu jvarjaw bejn il-pakketti tad-distribuzzjoni, allura ejja nagħtu ħarsa lejn il-fajl tal-konfigurazzjoni biex tieħu l-idea ta 'x'inhu fejn "/etc/rsyslog.d/50-default.conf".
Dawn ir-regoli juru liema fajl fih kull tip ta' messaġġi log. Il-parti tax-xellug turi t-tip ta’ messaġġ fil-forma li ġejja “[Sors].[Prijorità]" u l-parti tal-lemin turi l-isem tal-fajl log. Waqt li tikteb it-tip ta 'messaġġ "*" jista 'jiġi miżjud ma'. Dan ifisser valur vojt jew "xejn” li tneħħiha mil-lista. Ejja nagħtu ħarsa aktar mill-qrib lejn l-ewwel żewġ regoli.
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
L-ewwel regola tfisser li l-messaġġi kollha riċevuti mill-mekkaniżmu ta 'awtorizzazzjoni se jiġu rreġistrati fi "/var/log/auth.log" fajl. It-tentattivi kollha ta' awtorizzazzjoni (kemm b'suċċess u kemm le) se jiġu rreġistrati f'dan il-fajl. It-tieni regola tindika li l-messaġġi kollha ħlief dawk konnessi mal-awtorizzazzjoni se jiġu rreġistrati f'"/ var / log / syslog" fajl. Dawn iż-żewġ fajls huma ġeneralment l-aktar popolari. Ir-regoli li ġejjin jiddefinixxu t-triq biex jinħażnu zkuk tal-kernel "kern.*” u zkuk tas-servizz tal-posta “posta.*"
Log files jistgħu jinfetħu bl-għajnuna ta 'kwalunkwe editur tat-test, bħal inqas, qattus, denb. Ejja niftħu l-"/var/log/auth.log” fajl
less /var/log/auth.log
Kull linja tal-fajl hija messaġġ separat riċevut mill-applikazzjoni jew mis-servizz. Il-messaġġi kollha irrispettivament mis-sors tagħhom għandhom format wieħed u jikkonsistu f'5 partijiet. Ejja nieħdu l-messaġġ enfasizzat fil-screenshot bħala eżempju.
- Timestamp tal-messaġġ - "12 ta' Frar 06:18:33"
- Isem tal-kompjuter li bagħat il-messaġġ - "vds"
- Isem tal-applikazzjoni jew servizz li bagħtet il-messaġġ - "sshd"
- ID tal-Proċess - [653]
- Test tal-messaġġ - "Password aċċettata għal mihail minn 188.19.42.165 port 2849 ssh2"
Dan kien eżempju ta' konnessjoni b'suċċess ma' SSH.
U hawn kif jidher tentattiv ta' login li ma jirnexxix:
Dan il-fajl jirreġistra wkoll kmandi b'permessi avvanzati
Ejja niftħu l- / var / log / syslog fajl
Messaġġ enfasizzat fuq il-screenshot huwa l-messaġġ dwar l-għeluq tal-interface tan-netwerk.
Għat-tiftix għal informazzjoni permezz ta 'fajls ta' test twal uża grep utilità. Tista 'ssib il-messaġġi kollha riċevuti minn pptpd servizz fil-“/ var / log / syslog” fajl.
grep 'pptpd' /var/log/syslog
Matul id-dijanjostika tista 'tuża denb utilità li tista 'turi bosta linji ta' l-aħħar ta 'fajls. Kmand "denb -f / var / log / syslog” ser tavżak tara zkuk li jirreġistraw f'ħin reali.
Is-servizz rsyslog hija flessibbli ħafna u qawwija. Jista 'jintuża għall-ħsad ta' zkuk f'sistemi lokali kif ukoll fuq livell ta 'intrapriża. Tista' ssib dokumentazzjoni sħiħa fuq il-websajt uffiċjali https://www.rsyslog.com/
Rotazzjoni taz-zkuk fil-Linux
Ir-reġistrazzjoni tal-log qed isseħħ kontinwament, għalhekk id-daqs tal-fajls dejjem jikber. Il-mekkaniżmu ta 'rotazzjoni jiżgura arkivjar awtomatiku ta' zkuk qodma u l-ħolqien ta 'fajls ġodda. Skont ir-regoli, jista 'jiġri kuljum, kull ġimgħa, kull xahar jew skont il-limitu tad-daqs. Hekk kif jinħolqu zkuk ġodda, dawk qodma jistgħu jitħassru biss jew jintbagħtu bl-email. Ir-rotazzjoni taz-zkuk titwettaq minn miksuba utilità. Tista' ssib il-konfigurazzjoni ewlenija f'“/etc/logrotate.conf". Il-kontenut tal-fajls huwa wkoll ipproċessat fi "/etc/logrotate.d/”Folder
Regoli ġodda jistgħu jiġu illoggjati fil-fajl tal-konfigurazzjoni prinċipali. Madankollu, huwa aħjar li toħloq fajl separat f'“/etc/logrotate.d/". B'mod awtomatiku, hemm ftit fajls f'dan id-direttorju
Ejja nagħtu ħarsa lejn il-fajl "/etc/logrotate.d/rsyslog" li fih regoli ta' rotazzjoni għal zkuk tal- rsyslog servizz.
L-ewwel, ir-regola għandu jkun fiha l-mogħdija għall-fajl log u mbagħad mur linji gwida kollha fil-parentesi mgħawġa.
- dawwar 7 - numru ta' fajls li għandhom iżommu - 7
- kuljum - toħloq fajl ġdid kuljum
- kkompressat - tikkompressa u arkivja fajls qodma
Tista 'tara fuq il-screenshot li fil-"/ var / log /"folder hemm il-log prinċipali"sistema” u 7 arkivji, li jikkorrispondi mar-regoli fil-fajl tal-konfigurazzjoni.
Tista' ssib deskrizzjoni aktar dettaljata ta' logrotate fil-manwal, billi tesegwixxi l-“raġel logrotate” kmand
Ġbir ta' zkuk tal-Linux - journald
Servizz ta' ħsad taz-zkuk systemd-journald hija parti mis-sistema ta 'inizjalizzazzjoni systemd. Il-fajls tal-log tal-Linux huma maħżuna f'“/var/log/journal/” f’format speċjali u jista’ jinfetaħ bl-għajnuna ta’ journalctl utilità. Il-format tar-rekords huwa eżattament l-istess bħal fi rsyslog.
Kmand journalctl bl-ebda attributi juri r-rekords kollha iżda mhux adattat għal zkuk akbar. Ejja nagħtu ħarsa lejn xi għażliet ta 'din l-utilità.
journalctl -b- turi r-rekords kollha mill-aħħar bidujournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- turi rekord f'ċertu perjodu ta' żmienjournalctl -u pptpd- juru rekords ta' ċertu servizzjournalctl -k- turi messaġġi tal-qalbajournalctl -p err- turi messaġġi ta' ċerta prijorità, messaġġi ta' prijorità ogħla f'dan il-każ (crit, allert, emerg)journalctl -f- turi messaġġi f'ħin reali
Għal flessibilità aħjar tista 'tgħaqqad dawn l-għażliet. Ejja nuru l-iżbalji kollha tal- pptpd servizz
journalctl -u pptpd -p err
Jekk tispeċifika t-triq għall-fajl eżekutibbli bħala attribut l-utilità se turi l-messaġġi kollha mibgħuta minn dan il-fajl. Ejja nuru l-messaġġi kollha mibgħuta mill-fajl "/usr/bin/sudo” mill-04:15 fit-18 ta’ Frar, 2020. Fil-fatt, se turi l-kmandi kollha esegwiti b’permessi ogħla.
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
Biex issir taf kemm il-fajls tal-log tal-ispazju tad-disk jieħdu biex tesegwixxi l-kmand li ġej
journalctl --disk-usage
Sabiex tillimita l-log file għal 1Gb eżegwixxi l-kmand li ġej
journalctl --vacuum-size=1G
Ftuħ fajls binarji
Issa ejja nagħtu ħarsa lejn xi fajls speċjali fil-“/ var / log /"folder fejn huma maħżuna kull tentattiv ta' login. Dawn il-fajls huma binarji u jistgħu jinfetħu bi programmi speċjali biss.
/var/log/wtmp fih informazzjoni dwar tentattivi ta' login b'suċċess. Uża l-aħħar utilità biex tiftaħha.
/var/log/btmp - fih it-tentattivi kollha ta' login falluti. Jista 'jinfetaħ b'lastb b'permessi avvanzati. Attribut -n jiddefinixxi n-numru ta' linji murija mill-aħħar tal-fajl.
/var/log/lastlog - fih il-ħin tal-aħħar azzjoni tal-login għal kull rekord tal-kont. Jista 'jinfetaħ bi l-aħħar log