ਜਦੋਂ ਤੁਹਾਨੂੰ ਆਪਣੇ ਸਰਵਰ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਵਿੱਚ ਕੋਈ ਸਮੱਸਿਆ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਇਹ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ ਕਿ ਆਪਣੇ Linux ਲੌਗਸ ਦੀ ਜਾਂਚ ਕਰੋ. ਸਿਸਟਮ ਲੌਗ ਵਿੱਚ, ਤੁਸੀਂ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਦੇ ਵੱਖ-ਵੱਖ ਹਿੱਸਿਆਂ ਜਿਵੇਂ ਕਿ ਕਰਨਲ ਜਾਂ ਵੱਖ-ਵੱਖ ਸੇਵਾਵਾਂ ਤੋਂ ਕੁਝ ਮਦਦਗਾਰ ਡਾਇਗਨੌਸਟਿਕਸ ਸੁਨੇਹੇ ਲੱਭ ਸਕਦੇ ਹੋ, ਇਸ ਲਈ ਤੁਹਾਨੂੰ ਉੱਥੇ ਅਸਫਲਤਾ ਦਾ ਕਾਰਨ ਮਿਲਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ।
ਲੌਗ ਵਿੱਚ ਹਰ ਸੁਨੇਹਾ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਵਿੱਚ ਕੁਝ ਖਾਸ ਘਟਨਾਵਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਤਿਆਰ ਹੁੰਦਾ ਹੈ: ਉਪਭੋਗਤਾ ਤੋਂ, ਅਧਿਕਾਰ ਤੋਂ ਲੈ ਕੇ ਸੇਵਾ ਬੰਦ ਹੋਣ ਜਾਂ ਐਪਲੀਕੇਸ਼ਨ ਅਸਫਲਤਾ ਤੱਕ। ਇਹਨਾਂ ਘਟਨਾਵਾਂ ਦੀਆਂ ਵੱਖ-ਵੱਖ ਤਰਜੀਹਾਂ ਹੁੰਦੀਆਂ ਹਨ ਜੋ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇਹ ਕਿੰਨੀਆਂ ਮਹੱਤਵਪੂਰਨ ਹਨ। Linux ਵਿੱਚ ਹੇਠ ਲਿਖੀਆਂ ਕਿਸਮਾਂ ਦੀਆਂ ਘਟਨਾਵਾਂ ਹਨ:
emerg- ਅਸਫਲਤਾ, ਸਭ ਤੋਂ ਵੱਧ ਤਰਜੀਹ;alert- ਜ਼ਰੂਰੀ ਚੇਤਾਵਨੀ;crit- ਨਾਜ਼ੁਕ ਘਟਨਾ;err- ਆਮ ਗਲਤੀ;warn- ਆਮ ਚੇਤਾਵਨੀ;notice- ਸੂਚਨਾ;info- ਜਾਣਕਾਰੀ ਸੁਨੇਹਾ;debug- ਡੀਬੱਗਿੰਗ ਜਾਣਕਾਰੀ;
ਇਸ ਸਮੇਂ, ਲੀਨਕਸ ਵਿੱਚ ਮੁੱਖ ਲੌਗ ਹਾਰਵੈਸਟਿੰਗ ਸੇਵਾਵਾਂ ਹਨ rsyslog ਅਤੇ systemd-journaldਇਹ ਜ਼ਿਆਦਾਤਰ ਆਧੁਨਿਕ ਵੰਡ ਪੈਕੇਜਾਂ ਦੇ ਨਾਲ ਜਾਂਦੇ ਹਨ ਅਤੇ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ।
rsyslog
ਇਸ ਸੇਵਾ ਦੇ ਲੌਗ "" ਵਿੱਚ ਸਥਿਤ ਹਨ।/ ਵਾਰ / ਲਾਗ /"ਫੋਲਡਰ ਆਮ ਟੈਕਸਟ ਫਾਈਲਾਂ ਦੇ ਰੂਪ ਵਿੱਚ। ਲਾਗ ਸੁਨੇਹੇ ਘਟਨਾ ਦੀ ਕਿਸਮ ਦੇ ਆਧਾਰ 'ਤੇ ਵੱਖ-ਵੱਖ ਫਾਈਲਾਂ ਵਿੱਚ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। ਉਦਾਹਰਣ ਵਜੋਂ, "/var/log/auth.log"" ਵਿੱਚ ਸਿਸਟਮ ਵਿੱਚ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਅਧਿਕਾਰ ਬਾਰੇ ਜਾਣਕਾਰੀ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ""/var/log/kern.log” ਵਿੱਚ ਕਰਨਲ ਸੁਨੇਹੇ ਹਨ। ਫਾਈਲਾਂ ਦੇ ਨਾਮ ਵੰਡ ਪੈਕੇਜਾਂ ਵਿੱਚ ਵੱਖੋ-ਵੱਖਰੇ ਹੋ ਸਕਦੇ ਹਨ, ਇਸ ਲਈ ਆਓ ਸੰਰਚਨਾ ਫਾਈਲ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ ਤਾਂ ਜੋ ਪਤਾ ਲੱਗ ਸਕੇ ਕਿ ਕੀ ਹੈ “/etc/rsyslog.d/50-default.conf".
ਇਹ ਨਿਯਮ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਕਿਹੜੀ ਫਾਈਲ ਵਿੱਚ ਹਰੇਕ ਕਿਸਮ ਦੇ ਲੌਗ ਸੁਨੇਹੇ ਹਨ। ਖੱਬਾ ਹਿੱਸਾ ਹੇਠ ਦਿੱਤੇ ਰੂਪ ਵਿੱਚ ਸੁਨੇਹੇ ਦੀ ਕਿਸਮ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ “[ਸਰੋਤ]।[ਪ੍ਰਾਥਮਿਕਤਾ]"ਅਤੇ ਸੱਜਾ ਹਿੱਸਾ ਲੌਗ ਫਾਈਲ ਦਾ ਨਾਮ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਸੁਨੇਹੇ ਦੀ ਕਿਸਮ ਲਿਖਣ ਵੇਲੇ "*" ਅੱਖਰ ਨੂੰ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਸਦਾ ਅਰਥ ਹੈ ਖਾਲੀ ਮੁੱਲ ਜਾਂ "ਕਿਸੇ ਨੂੰ ਨਾ ਚੁਣੋ” ਜੋ ਇਸਨੂੰ ਸੂਚੀ ਵਿੱਚੋਂ ਹਟਾ ਦਿੰਦਾ ਹੈ। ਆਓ ਪਹਿਲੇ ਦੋ ਨਿਯਮਾਂ 'ਤੇ ਇੱਕ ਡੂੰਘੀ ਵਿਚਾਰ ਕਰੀਏ।
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
ਪਹਿਲੇ ਨਿਯਮ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਅਧਿਕਾਰ ਵਿਧੀ ਤੋਂ ਪ੍ਰਾਪਤ ਸਾਰੇ ਸੁਨੇਹੇ "" ਵਿੱਚ ਦਰਜ ਕੀਤੇ ਜਾਣਗੇ।/var/log/auth.log"ਫਾਈਲ। ਸਾਰੀਆਂ ਅਧਿਕਾਰ ਕੋਸ਼ਿਸ਼ਾਂ (ਸਫਲ ਅਤੇ ਨਾ-ਸਫਲ ਦੋਵੇਂ) ਇਸ ਫਾਈਲ ਵਿੱਚ ਰਜਿਸਟਰ ਕੀਤੀਆਂ ਜਾਣਗੀਆਂ। ਦੂਜਾ ਨਿਯਮ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਅਧਿਕਾਰ ਨਾਲ ਜੁੜੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਛੱਡ ਕੇ ਸਾਰੇ ਸੁਨੇਹੇ "" ਵਿੱਚ ਰਿਕਾਰਡ ਕੀਤੇ ਜਾਣਗੇ।/ var / log / syslog"ਫਾਈਲ। ਇਹ ਦੋ ਫਾਈਲਾਂ ਆਮ ਤੌਰ 'ਤੇ ਸਭ ਤੋਂ ਵੱਧ ਪ੍ਰਸਿੱਧ ਹਨ। ਹੇਠਾਂ ਦਿੱਤੇ ਨਿਯਮ ਕਰਨਲ ਲੌਗ ਸਟੋਰ ਕਰਨ ਦੇ ਮਾਰਗ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ "ਕਰਨ।*"ਅਤੇ ਮੇਲ ਸੇਵਾ ਲੌਗ"ਮੇਲ।*"
ਲੌਗ ਫਾਈਲਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਟੈਕਸਟ ਐਡੀਟਰ ਦੀ ਮਦਦ ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਘੱਟ, ਬਿੱਲੀ, ਪੂਛ. ਆਓ “/var/log/auth.log"ਫਾਇਲ
less /var/log/auth.log
ਫਾਈਲ ਦੀ ਹਰ ਲਾਈਨ ਐਪਲੀਕੇਸ਼ਨ ਜਾਂ ਸੇਵਾ ਤੋਂ ਪ੍ਰਾਪਤ ਇੱਕ ਵੱਖਰਾ ਸੁਨੇਹਾ ਹੈ। ਸਾਰੇ ਸੁਨੇਹਿਆਂ ਦਾ ਸਰੋਤ ਭਾਵੇਂ ਕੋਈ ਵੀ ਹੋਵੇ, ਇੱਕ ਫਾਰਮੈਟ ਹੁੰਦਾ ਹੈ ਅਤੇ ਇਸ ਵਿੱਚ 5 ਹਿੱਸੇ ਹੁੰਦੇ ਹਨ। ਆਓ ਸਕ੍ਰੀਨਸ਼ੌਟ ਵਿੱਚ ਹਾਈਲਾਈਟ ਕੀਤੇ ਸੁਨੇਹੇ ਨੂੰ ਇੱਕ ਉਦਾਹਰਣ ਵਜੋਂ ਲਈਏ।
- ਸੁਨੇਹਾ ਟਾਈਮਸਟੈਂਪ - “12 ਫਰਵਰੀ 06:18:33”
- ਸੁਨੇਹਾ ਭੇਜਣ ਵਾਲੇ ਕੰਪਿਊਟਰ ਦਾ ਨਾਮ - “vds”
- ਸੁਨੇਹਾ ਭੇਜਣ ਵਾਲੀ ਐਪਲੀਕੇਸ਼ਨ ਜਾਂ ਸੇਵਾ ਦਾ ਨਾਮ - “sshd”
- ਪ੍ਰਕਿਰਿਆ ਆਈਡੀ - [653]
- ਸੁਨੇਹਾ ਟੈਕਸਟ - "188.19.42.165 ਪੋਰਟ 2849 ssh2 ਤੋਂ ਮਿਹਾਈਲ ਲਈ ਸਵੀਕਾਰ ਕੀਤਾ ਗਿਆ ਪਾਸਵਰਡ"
ਇਹ SSH ਨਾਲ ਇੱਕ ਸਫਲ ਕਨੈਕਸ਼ਨ ਦੀ ਇੱਕ ਉਦਾਹਰਣ ਸੀ।
ਅਤੇ ਇੱਥੇ ਇੱਕ ਅਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ ਇਸ ਤਰ੍ਹਾਂ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ:
ਇਹ ਫਾਈਲ ਐਡਵਾਂਸਡ ਅਨੁਮਤੀਆਂ ਵਾਲੇ ਕਮਾਂਡਾਂ ਨੂੰ ਵੀ ਰਿਕਾਰਡ ਕਰਦੀ ਹੈ।
ਚਲੋ ਖੋਲ੍ਹੀਏ / var / log / syslog ਫਾਇਲ
ਸਕ੍ਰੀਨਸ਼ਾਟ 'ਤੇ ਇੱਕ ਹਾਈਲਾਈਟ ਕੀਤਾ ਸੁਨੇਹਾ ਨੈੱਟਵਰਕ ਇੰਟਰਫੇਸ ਬੰਦ ਹੋਣ ਬਾਰੇ ਸੁਨੇਹਾ ਹੈ।
ਲੰਬੀਆਂ ਟੈਕਸਟ ਫਾਈਲਾਂ ਰਾਹੀਂ ਜਾਣਕਾਰੀ ਦੀ ਖੋਜ ਕਰਨ ਲਈ ਵਰਤੋਂ grep ਸਹੂਲਤ। ਤੁਸੀਂ ਪ੍ਰਾਪਤ ਹੋਏ ਸਾਰੇ ਸੁਨੇਹੇ ਲੱਭ ਸਕਦੇ ਹੋ pptpd "" ਵਿੱਚ ਸੇਵਾ/ var / log / syslog"ਫਾਇਲ.
grep 'pptpd' /var/log/syslog
ਡਾਇਗਨੌਸਟਿਕਸ ਦੌਰਾਨ ਤੁਸੀਂ ਵਰਤ ਸਕਦੇ ਹੋ ਪੂਛ ਉਪਯੋਗਤਾ ਜੋ ਫਾਈਲਾਂ ਦੀਆਂ ਕਈ ਆਖਰੀ ਲਾਈਨਾਂ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰ ਸਕਦੀ ਹੈ। ਕਮਾਂਡ “ਪੂਛ -f / var / ਲਾਗ / syslog” ਤੁਹਾਨੂੰ ਰੀਅਲ-ਟਾਈਮ ਵਿੱਚ ਲੌਗ ਰਿਕਾਰਡਿੰਗ ਦੇਖਣ ਦੇਵੇਗਾ।
ਸੇਵਾ rsyslog ਬਹੁਤ ਹੀ ਲਚਕਦਾਰ ਅਤੇ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹੈ। ਇਸਦੀ ਵਰਤੋਂ ਸਥਾਨਕ ਪ੍ਰਣਾਲੀਆਂ ਦੇ ਨਾਲ-ਨਾਲ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਪੱਧਰ 'ਤੇ ਵੀ ਲੌਗ ਇਕੱਠਾ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਤੁਸੀਂ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ 'ਤੇ ਪੂਰਾ ਦਸਤਾਵੇਜ਼ ਲੱਭ ਸਕਦੇ ਹੋ। https://www.rsyslog.com/
ਲੀਨਕਸ ਵਿੱਚ ਲੌਗ ਰੋਟੇਸ਼ਨ
ਲੌਗ ਰਿਕਾਰਡਿੰਗ ਲਗਾਤਾਰ ਹੋ ਰਹੀ ਹੈ, ਇਸ ਲਈ ਫਾਈਲਾਂ ਦਾ ਆਕਾਰ ਲਗਾਤਾਰ ਵਧਦਾ ਰਹਿੰਦਾ ਹੈ। ਰੋਟੇਸ਼ਨ ਵਿਧੀ ਪੁਰਾਣੇ ਲੌਗਾਂ ਦੀ ਆਟੋਮੈਟਿਕ ਆਰਕਾਈਵਿੰਗ ਅਤੇ ਨਵੀਆਂ ਫਾਈਲਾਂ ਦੀ ਸਿਰਜਣਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ। ਨਿਯਮਾਂ ਦੇ ਅਧਾਰ ਤੇ, ਇਹ ਰੋਜ਼ਾਨਾ, ਹਫਤਾਵਾਰੀ, ਮਹੀਨਾਵਾਰ ਜਾਂ ਆਕਾਰ ਸੀਮਾ ਦੁਆਰਾ ਹੋ ਸਕਦਾ ਹੈ। ਜਿਵੇਂ ਹੀ ਨਵੇਂ ਲੌਗ ਬਣਾਏ ਜਾਂਦੇ ਹਨ, ਪੁਰਾਣੇ ਲੌਗਾਂ ਨੂੰ ਸਿਰਫ਼ ਮਿਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਈਮੇਲ ਦੁਆਰਾ ਭੇਜਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਲੌਗ ਰੋਟੇਸ਼ਨ ਦੁਆਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਪ੍ਰਾਪਤ ਕੀਤਾ ਸਹੂਲਤ। ਤੁਸੀਂ ਮੁੱਖ ਸੰਰਚਨਾ "" ਵਿੱਚ ਲੱਭ ਸਕਦੇ ਹੋ।/etc/logrotate.conf"ਫਾਈਲ। ਫਾਈਲਾਂ ਦੀ ਸਮੱਗਰੀ ਨੂੰ " ਵਿੱਚ ਵੀ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ/etc/logrotate.d/”ਫੋਲਡਰ
ਨਵੇਂ ਨਿਯਮ ਮੁੱਖ ਕੌਂਫਿਗ ਫਾਈਲ ਵਿੱਚ ਲੌਗਇਨ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ। ਹਾਲਾਂਕਿ, "" ਵਿੱਚ ਇੱਕ ਵੱਖਰੀ ਫਾਈਲ ਬਣਾਉਣਾ ਸਭ ਤੋਂ ਵਧੀਆ ਹੈ।/etc/logrotate.d/"। ਡਿਫਾਲਟ ਰੂਪ ਵਿੱਚ, ਇਸ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਕੁਝ ਫਾਈਲਾਂ ਹਨ।
ਆਓ ਫਾਈਲ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ "/etc/logrotate.d/rsyslog" ਜਿਸ ਵਿੱਚ ਲੌਗਾਂ ਲਈ ਰੋਟੇਸ਼ਨ ਨਿਯਮ ਹਨ rsyslog ਸੇਵਾ.
ਪਹਿਲਾਂ, ਨਿਯਮ ਵਿੱਚ ਲੌਗ ਫਾਈਲ ਦਾ ਮਾਰਗ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਫਿਰ ਸਾਰੇ ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ ਕਰਵਡ ਬਰੈਕਟਾਂ ਵਿੱਚ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।
- ਘੁੰਮਾਓ 7 - ਰੱਖਣ ਲਈ ਫਾਈਲਾਂ ਦੀ ਗਿਣਤੀ - 7
- ਰੋਜ਼ਾਨਾ ਦੀ - ਹਰ ਰੋਜ਼ ਇੱਕ ਨਵੀਂ ਫਾਈਲ ਬਣਾਓ
- ਕੰਪਰੈੱਸ ਕਰੋ - ਪੁਰਾਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਸੰਕੁਚਿਤ ਅਤੇ ਪੁਰਾਲੇਖਿਤ ਕਰੋ
ਤੁਸੀਂ ਸਕ੍ਰੀਨਸ਼ਾਟ 'ਤੇ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ "/ ਵਾਰ / ਲਾਗ /" ਫੋਲਡਰ ਵਿੱਚ ਮੁੱਖ ਲੌਗ ਹੈ "syslog” ਅਤੇ 7 ਪੁਰਾਲੇਖ, ਜੋ ਕਿ ਸੰਰਚਨਾ ਫਾਈਲ ਵਿੱਚ ਨਿਯਮਾਂ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ।
ਤੁਸੀਂ "" ਨੂੰ ਲਾਗੂ ਕਰਦੇ ਹੋਏ, ਮੈਨੂਅਲ ਵਿੱਚ ਲਾਗਰੋਟੇਟ ਦਾ ਵਧੇਰੇ ਵਿਸਤ੍ਰਿਤ ਵੇਰਵਾ ਲੱਭ ਸਕਦੇ ਹੋ।ਆਦਮੀ ਲੋਗਰੋਟੇਟ"ਹੁਕਮ
ਲੀਨਕਸ ਲੌਗ ਇਕੱਠੇ ਕਰਨਾ - ਜਰਨਲਡ
ਲੱਕੜ ਦੀ ਕਟਾਈ ਸੇਵਾ systemd-journald ਸ਼ੁਰੂਆਤੀ ਪ੍ਰਣਾਲੀ ਦਾ ਇੱਕ ਹਿੱਸਾ ਹੈ systemd. ਲੀਨਕਸ ਲੌਗ ਫਾਈਲਾਂ "" ਵਿੱਚ ਸਟੋਰ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।/var/log/ਜਰਨਲ/”ਇੱਕ ਖਾਸ ਫਾਰਮੈਟ ਵਿੱਚ ਅਤੇ ਦੀ ਮਦਦ ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ ਜਰਨੈਲ ਉਪਯੋਗਤਾ। ਰਿਕਾਰਡ ਫਾਰਮੈਟ ਬਿਲਕੁਲ ਉਸੇ ਤਰ੍ਹਾਂ ਹੈ ਜਿਵੇਂ rsyslog.
ਹੁਕਮ ਜਰਨੈਲ ਬਿਨਾਂ ਕਿਸੇ ਗੁਣ ਦੇ ਸਾਰੇ ਰਿਕਾਰਡ ਦਿਖਾਉਂਦਾ ਹੈ ਪਰ ਇਹ ਵੱਡੇ ਲੌਗਾਂ ਲਈ ਢੁਕਵਾਂ ਨਹੀਂ ਹੈ। ਆਓ ਇਸ ਸਹੂਲਤ ਦੇ ਕੁਝ ਵਿਕਲਪਾਂ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ।
journalctl -b- ਆਖਰੀ ਸ਼ੁਰੂਆਤ ਤੋਂ ਬਾਅਦ ਸਾਰੇ ਰਿਕਾਰਡ ਦਿਖਾਓjournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- ਇੱਕ ਨਿਸ਼ਚਿਤ ਸਮੇਂ ਦੇ ਅੰਦਰ ਰਿਕਾਰਡ ਦਿਖਾਓjournalctl -u pptpd- ਕਿਸੇ ਖਾਸ ਸੇਵਾ ਦੇ ਰਿਕਾਰਡ ਦਿਖਾਓjournalctl -k- ਕਰਨਲ ਸੁਨੇਹੇ ਦਿਖਾਓjournalctl -p err- ਇਸ ਮਾਮਲੇ ਵਿੱਚ ਇੱਕ ਖਾਸ ਤਰਜੀਹ ਵਾਲੇ, ਉੱਚ ਤਰਜੀਹ ਵਾਲੇ ਸੁਨੇਹੇ ਦਿਖਾਓ (ਕ੍ਰਿਟ, ਅਲਰਟ, ਐਮਰਜ)journalctl -f- ਰੀਅਲ-ਟਾਈਮ ਵਿੱਚ ਸੁਨੇਹੇ ਦਿਖਾਓ
ਬਿਹਤਰ ਲਚਕਤਾ ਲਈ ਤੁਸੀਂ ਇਹਨਾਂ ਵਿਕਲਪਾਂ ਨੂੰ ਜੋੜ ਸਕਦੇ ਹੋ। ਆਓ ਸਾਰੀਆਂ ਗਲਤੀਆਂ ਦਿਖਾਉਂਦੇ ਹਾਂ pptpd ਸੇਵਾ
journalctl -u pptpd -p err
ਜੇਕਰ ਤੁਸੀਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲ ਦਾ ਮਾਰਗ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਵਜੋਂ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹੋ ਤਾਂ ਉਪਯੋਗਤਾ ਇਸ ਫਾਈਲ ਦੁਆਰਾ ਭੇਜੇ ਗਏ ਸਾਰੇ ਸੁਨੇਹੇ ਦਿਖਾਏਗੀ। ਆਓ ਫਾਈਲ ਦੁਆਰਾ ਭੇਜੇ ਗਏ ਸਾਰੇ ਸੁਨੇਹੇ ਦਿਖਾਉਂਦੇ ਹਾਂ “/usr/ਬਿਨ/ਸੂਡੋ”04 ਫਰਵਰੀ, 15 ਨੂੰ 18:2020 ਵਜੇ ਤੋਂ। ਦਰਅਸਲ, ਇਹ ਉੱਚ ਅਨੁਮਤੀਆਂ ਨਾਲ ਚਲਾਏ ਗਏ ਸਾਰੇ ਕਮਾਂਡਾਂ ਨੂੰ ਦਿਖਾਏਗਾ।
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
ਇਹ ਪਤਾ ਲਗਾਉਣ ਲਈ ਕਿ ਲੌਗ ਫਾਈਲਾਂ ਕਿੰਨੀ ਡਿਸਕ ਸਪੇਸ ਲੈਂਦੀਆਂ ਹਨ, ਹੇਠ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾਓ
journalctl --disk-usage
ਲੌਗ ਫਾਈਲ ਨੂੰ 1Gb ਤੱਕ ਸੀਮਤ ਕਰਨ ਲਈ ਹੇਠ ਲਿਖੀ ਕਮਾਂਡ ਚਲਾਓ
journalctl --vacuum-size=1G
ਬਾਈਨਰੀ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣੀਆਂ
ਹੁਣ ਆਓ “ ਵਿੱਚ ਕੁਝ ਖਾਸ ਫਾਈਲਾਂ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ/ ਵਾਰ / ਲਾਗ /"ਫੋਲਡਰ ਜਿੱਥੇ ਸਾਰੇ ਲੌਗਇਨ ਯਤਨ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ ਬਾਈਨਰੀ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਵਿਸ਼ੇਸ਼ ਪ੍ਰੋਗਰਾਮਾਂ ਨਾਲ ਖੋਲ੍ਹੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ।
/var/log/wtmp ਇਸ ਵਿੱਚ ਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਹੈ। ਇਸਨੂੰ ਖੋਲ੍ਹਣ ਲਈ ਆਖਰੀ ਸਹੂਲਤ ਦੀ ਵਰਤੋਂ ਕਰੋ।
/var/log/btmp - ਇਸ ਵਿੱਚ ਸਾਰੀਆਂ ਅਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ਾਂ ਸ਼ਾਮਲ ਹਨ। ਇਸਨੂੰ ਉੱਨਤ ਅਨੁਮਤੀਆਂ ਨਾਲ lastb ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਵਿਸ਼ੇਸ਼ਤਾ -n ਫਾਈਲ ਦੇ ਅੰਤ ਤੋਂ ਪ੍ਰਦਰਸ਼ਿਤ ਲਾਈਨਾਂ ਦੀ ਗਿਣਤੀ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ।
/var/log/lastlog - ਹਰੇਕ ਖਾਤੇ ਦੇ ਰਿਕਾਰਡ ਲਈ ਆਖਰੀ ਲੌਗਇਨ ਕਾਰਵਾਈ ਦਾ ਸਮਾਂ ਰੱਖਦਾ ਹੈ। ਇਸਨੂੰ ਇਸ ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ ਆਖਰੀ