Knowledgebase ਪ੍ਰੋਫਿਟਸਰਵਰ ਸੇਵਾ ਨਾਲ ਕੰਮ ਕਰਨ ਲਈ ਸਧਾਰਨ ਨਿਰਦੇਸ਼
ਮੁੱਖ Knowledgebase ਲੀਨਕਸ ਲੌਗ ਕਿਵੇਂ ਪੜ੍ਹਨੇ ਹਨ ਅਤੇ ਇਸਨੂੰ ਕਿੱਥੋਂ ਲੱਭਣਾ ਹੈ

ਲੀਨਕਸ ਲੌਗ ਕਿਵੇਂ ਪੜ੍ਹਨੇ ਹਨ ਅਤੇ ਇਸਨੂੰ ਕਿੱਥੋਂ ਲੱਭਣਾ ਹੈ


ਜਦੋਂ ਤੁਹਾਨੂੰ ਆਪਣੇ ਸਰਵਰ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਵਿੱਚ ਕੋਈ ਸਮੱਸਿਆ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਆਪਣੇ Linux ਲੌਗਸ ਦੀ ਜਾਂਚ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ । ਸਿਸਟਮ ਲੌਗ ਵਿੱਚ, ਤੁਸੀਂ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਦੇ ਵੱਖ-ਵੱਖ ਹਿੱਸਿਆਂ ਜਿਵੇਂ ਕਿ ਕਰਨਲ ਜਾਂ ਵੱਖ-ਵੱਖ ਸੇਵਾਵਾਂ ਤੋਂ ਕੁਝ ਮਦਦਗਾਰ ਡਾਇਗਨੌਸਟਿਕਸ ਸੁਨੇਹੇ ਲੱਭ ਸਕਦੇ ਹੋ, ਇਸ ਲਈ ਤੁਹਾਨੂੰ ਉੱਥੇ ਅਸਫਲਤਾ ਦਾ ਕਾਰਨ ਮਿਲਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ।

ਲੌਗ ਵਿੱਚ ਹਰ ਸੁਨੇਹਾ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਵਿੱਚ ਕੁਝ ਖਾਸ ਘਟਨਾਵਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਤਿਆਰ ਹੁੰਦਾ ਹੈ: ਉਪਭੋਗਤਾ ਤੋਂ, ਅਧਿਕਾਰ ਤੋਂ ਲੈ ਕੇ ਸੇਵਾ ਬੰਦ ਹੋਣ ਜਾਂ ਐਪਲੀਕੇਸ਼ਨ ਅਸਫਲਤਾ ਤੱਕ। ਇਹਨਾਂ ਘਟਨਾਵਾਂ ਦੀਆਂ ਵੱਖ-ਵੱਖ ਤਰਜੀਹਾਂ ਹੁੰਦੀਆਂ ਹਨ ਜੋ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇਹ ਕਿੰਨੀਆਂ ਮਹੱਤਵਪੂਰਨ ਹਨ। Linux ਵਿੱਚ ਹੇਠ ਲਿਖੀਆਂ ਕਿਸਮਾਂ ਦੀਆਂ ਘਟਨਾਵਾਂ ਹਨ:

  1. emerg - ਅਸਫਲਤਾ, ਸਭ ਤੋਂ ਵੱਧ ਤਰਜੀਹ;
  2. alert - ਜ਼ਰੂਰੀ ਚੇਤਾਵਨੀ;
  3. crit - ਨਾਜ਼ੁਕ ਘਟਨਾ;
  4. err - ਆਮ ਗਲਤੀ;
  5. warn - ਆਮ ਚੇਤਾਵਨੀ;
  6. notice - ਸੂਚਨਾ;
  7. info - ਜਾਣਕਾਰੀ ਸੁਨੇਹਾ;
  8. debug - ਡੀਬੱਗਿੰਗ ਜਾਣਕਾਰੀ;

ਇਸ ਸਮੇਂ, ਲੀਨਕਸ ਵਿੱਚ ਮੁੱਖ ਲੌਗ ਹਾਰਵੈਸਟਿੰਗ ਸੇਵਾਵਾਂ rsyslog ਅਤੇ systemd-journald ਹਨ । ਇਹ ਜ਼ਿਆਦਾਤਰ ਆਧੁਨਿਕ ਵੰਡ ਪੈਕੇਜਾਂ ਦੇ ਨਾਲ ਜਾਂਦੇ ਹਨ ਅਤੇ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ।

rsyslog

ਇਸ ਸੇਵਾ ਦੇ ਲੌਗ ਆਮ ਟੈਕਸਟ ਫਾਈਲਾਂ ਦੇ ਰੂਪ ਵਿੱਚ " /var/log/ " ਫੋਲਡਰ ਵਿੱਚ ਸਥਿਤ ਹਨ । ਲਾਗ ਸੁਨੇਹੇ ਘਟਨਾ ਦੀ ਕਿਸਮ ਦੇ ਅਧਾਰ ਤੇ ਵੱਖ-ਵੱਖ ਫਾਈਲਾਂ ਵਿੱਚ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। ਉਦਾਹਰਣ ਵਜੋਂ, " /var/log/auth.log " ਵਿੱਚ ਸਿਸਟਮ ਵਿੱਚ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਅਧਿਕਾਰ ਬਾਰੇ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ, ਅਤੇ " /var/log/kern.log " ਵਿੱਚ ਕਰਨਲ ਸੁਨੇਹੇ ਹੁੰਦੇ ਹਨ। ਫਾਈਲਾਂ ਦੇ ਨਾਮ ਵੰਡ ਪੈਕੇਜਾਂ ਵਿੱਚ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦੇ ਹਨ, ਇਸ ਲਈ ਆਓ " /etc/rsyslog.d/50-default.conf " ਕਿੱਥੇ ਹੈ ਇਸਦਾ ਵਿਚਾਰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸੰਰਚਨਾ ਫਾਈਲ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ।

ਲੀਨਕਸ ਯੂਟੀਲਿਟੋਈ ਆਰਐਸਐਸਲੌਗ ਲਈ ਸਪੁਰਦ ਕਰੋ

ਇਹ ਨਿਯਮ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਕਿਹੜੀ ਫਾਈਲ ਵਿੱਚ ਹਰੇਕ ਕਿਸਮ ਦੇ ਲੌਗ ਸੁਨੇਹੇ ਹਨ। ਖੱਬਾ ਹਿੱਸਾ ਸੁਨੇਹੇ ਦੀ ਕਿਸਮ ਨੂੰ ਹੇਠਾਂ ਦਿੱਤੇ ਰੂਪ ਵਿੱਚ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ “ [ਸਰੋਤ].[ਪ੍ਰਾਥਮਿਕਤਾ] ” ਅਤੇ ਸੱਜਾ ਹਿੱਸਾ ਲੌਗ ਫਾਈਲ ਦਾ ਨਾਮ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਸੁਨੇਹੇ ਦੀ ਕਿਸਮ ਲਿਖਣ ਵੇਲੇ “ * ” ਅੱਖਰ ਨੂੰ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਸਦਾ ਅਰਥ ਹੈ ਖਾਲੀ ਮੁੱਲ ਜਾਂ “ ਕੋਈ ਨਹੀਂ ” ਜੋ ਇਸਨੂੰ ਸੂਚੀ ਵਿੱਚੋਂ ਹਟਾ ਦਿੰਦਾ ਹੈ। ਆਓ ਪਹਿਲੇ ਦੋ ਨਿਯਮਾਂ 'ਤੇ ਇੱਕ ਡੂੰਘੀ ਵਿਚਾਰ ਕਰੀਏ।

“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”

ਪਹਿਲੇ ਨਿਯਮ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਅਧਿਕਾਰ ਵਿਧੀ ਤੋਂ ਪ੍ਰਾਪਤ ਸਾਰੇ ਸੁਨੇਹੇ " /var/log/auth.log " ਫਾਈਲ ਵਿੱਚ ਰਿਕਾਰਡ ਕੀਤੇ ਜਾਣਗੇ। ਸਾਰੀਆਂ ਅਧਿਕਾਰ ਕੋਸ਼ਿਸ਼ਾਂ (ਸਫਲ ਅਤੇ ਨਾ-ਸਫਲ ਦੋਵੇਂ) ਇਸ ਫਾਈਲ ਵਿੱਚ ਰਜਿਸਟਰ ਕੀਤੀਆਂ ਜਾਣਗੀਆਂ। ਦੂਜਾ ਨਿਯਮ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਅਧਿਕਾਰ ਨਾਲ ਜੁੜੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਛੱਡ ਕੇ ਸਾਰੇ ਸੁਨੇਹੇ " /var/log/syslog " ਫਾਈਲ ਵਿੱਚ ਰਿਕਾਰਡ ਕੀਤੇ ਜਾਣਗੇ। ਇਹ ਦੋ ਫਾਈਲਾਂ ਆਮ ਤੌਰ 'ਤੇ ਸਭ ਤੋਂ ਵੱਧ ਪ੍ਰਸਿੱਧ ਹਨ। ਹੇਠਾਂ ਦਿੱਤੇ ਨਿਯਮ ਕਰਨਲ ਲੌਗ " kern.* " ਅਤੇ ਮੇਲ ਸੇਵਾ ਲੌਗ " mail.* " ਨੂੰ ਸਟੋਰ ਕਰਨ ਲਈ ਮਾਰਗ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ।

ਲੌਗ ਫਾਈਲਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਟੈਕਸਟ ਐਡੀਟਰ ਦੀ ਮਦਦ ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ less , cat , tail । ਆਓ “ /var/log/auth.log ” ਫਾਈਲ ਖੋਲ੍ਹੀਏ।

less /var/log/auth.log
Запись в лог-файле Линукс о неудачной попытке авторизации SSH

ਫਾਈਲ ਦੀ ਹਰ ਲਾਈਨ ਐਪਲੀਕੇਸ਼ਨ ਜਾਂ ਸੇਵਾ ਤੋਂ ਪ੍ਰਾਪਤ ਇੱਕ ਵੱਖਰਾ ਸੁਨੇਹਾ ਹੈ। ਸਾਰੇ ਸੁਨੇਹਿਆਂ ਦਾ ਸਰੋਤ ਭਾਵੇਂ ਕੋਈ ਵੀ ਹੋਵੇ, ਇੱਕ ਫਾਰਮੈਟ ਹੁੰਦਾ ਹੈ ਅਤੇ ਇਸ ਵਿੱਚ 5 ਹਿੱਸੇ ਹੁੰਦੇ ਹਨ। ਆਓ ਸਕ੍ਰੀਨਸ਼ੌਟ ਵਿੱਚ ਹਾਈਲਾਈਟ ਕੀਤੇ ਸੁਨੇਹੇ ਨੂੰ ਇੱਕ ਉਦਾਹਰਣ ਵਜੋਂ ਲਈਏ।

  1. ਸੁਨੇਹਾ ਟਾਈਮਸਟੈਂਪ - “12 ਫਰਵਰੀ 06:18:33”
  2. ਸੁਨੇਹਾ ਭੇਜਣ ਵਾਲੇ ਕੰਪਿਊਟਰ ਦਾ ਨਾਮ - “vds”
  3. ਸੁਨੇਹਾ ਭੇਜਣ ਵਾਲੀ ਐਪਲੀਕੇਸ਼ਨ ਜਾਂ ਸੇਵਾ ਦਾ ਨਾਮ - “sshd”
  4. ਪ੍ਰਕਿਰਿਆ ਆਈਡੀ - [653]
  5. ਸੁਨੇਹਾ ਟੈਕਸਟ - "188.19.42.165 ਪੋਰਟ 2849 ssh2 ਤੋਂ ਮਿਹਾਈਲ ਲਈ ਸਵੀਕਾਰ ਕੀਤਾ ਗਿਆ ਪਾਸਵਰਡ"

ਇਹ SSH ਨਾਲ ਇੱਕ ਸਫਲ ਕਨੈਕਸ਼ਨ ਦੀ ਇੱਕ ਉਦਾਹਰਣ ਸੀ।

ਅਤੇ ਇੱਥੇ ਇੱਕ ਅਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ ਇਸ ਤਰ੍ਹਾਂ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ:

Linux ਬਾਰੇ ਜਾਣਕਾਰੀ

ਇਹ ਫਾਈਲ ਐਡਵਾਂਸਡ ਅਨੁਮਤੀਆਂ ਵਾਲੇ ਕਮਾਂਡਾਂ ਨੂੰ ਵੀ ਰਿਕਾਰਡ ਕਰਦੀ ਹੈ।

ਲੀਨਕਸ ਦੀ ਵਰਤੋਂ ਕਰੋ

ਆਓ /var/log/syslog ਫਾਈਲ ਖੋਲ੍ਹੀਏ।

ਸਕ੍ਰੀਨਸ਼ਾਟ 'ਤੇ ਇੱਕ ਹਾਈਲਾਈਟ ਕੀਤਾ ਸੁਨੇਹਾ ਨੈੱਟਵਰਕ ਇੰਟਰਫੇਸ ਬੰਦ ਹੋਣ ਬਾਰੇ ਸੁਨੇਹਾ ਹੈ।

ਲੋਗੋਰੋਟੇਟ ਦੀ ਵਰਤੋਂ

ਲੰਬੀਆਂ ਟੈਕਸਟ ਫਾਈਲਾਂ ਰਾਹੀਂ ਜਾਣਕਾਰੀ ਲੱਭਣ ਲਈ grep ਯੂਟਿਲਿਟੀ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਤੁਸੀਂ pptpd ਸੇਵਾ ਤੋਂ ਪ੍ਰਾਪਤ ਸਾਰੇ ਸੁਨੇਹੇ " /var/log/syslog " ਫਾਈਲ ਵਿੱਚ ਲੱਭ ਸਕਦੇ ਹੋ ।

grep 'pptpd' /var/log/syslog
файл “/etc/logrotate.d/rsyslog”

ਡਾਇਗਨੌਸਟਿਕਸ ਦੌਰਾਨ ਤੁਸੀਂ ਟੇਲ ਯੂਟਿਲਿਟੀ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹੋ ਜੋ ਫਾਈਲਾਂ ਦੀਆਂ ਕਈ ਆਖਰੀ ਲਾਈਨਾਂ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰ ਸਕਦੀ ਹੈ। ਕਮਾਂਡ “ tail -f /var/log/syslog ” ਤੁਹਾਨੂੰ ਰੀਅਲ-ਟਾਈਮ ਵਿੱਚ ਲੌਗ ਰਿਕਾਰਡਿੰਗ ਦੇਖਣ ਦੇਵੇਗੀ।

ਸੇਵਾ rsyslog ਬਹੁਤ ਹੀ ਲਚਕਦਾਰ ਅਤੇ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹੈ। ਇਸਦੀ ਵਰਤੋਂ ਸਥਾਨਕ ਸਿਸਟਮਾਂ ਦੇ ਨਾਲ-ਨਾਲ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਪੱਧਰ 'ਤੇ ਲੌਗ ਇਕੱਠਾ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਤੁਸੀਂ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ https://www.rsyslog.com/ 'ਤੇ ਪੂਰੇ ਦਸਤਾਵੇਜ਼ ਲੱਭ ਸਕਦੇ ਹੋ।

ਲੀਨਕਸ ਵਿੱਚ ਲੌਗ ਰੋਟੇਸ਼ਨ

ਲੌਗ ਰਿਕਾਰਡਿੰਗ ਲਗਾਤਾਰ ਹੋ ਰਹੀ ਹੈ, ਇਸ ਲਈ ਫਾਈਲਾਂ ਦਾ ਆਕਾਰ ਲਗਾਤਾਰ ਵਧਦਾ ਰਹਿੰਦਾ ਹੈ। ਰੋਟੇਸ਼ਨ ਵਿਧੀ ਪੁਰਾਣੇ ਲੌਗਾਂ ਦੀ ਆਟੋਮੈਟਿਕ ਆਰਕਾਈਵਿੰਗ ਅਤੇ ਨਵੀਆਂ ਫਾਈਲਾਂ ਦੀ ਸਿਰਜਣਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ। ਨਿਯਮਾਂ ਦੇ ਅਧਾਰ ਤੇ, ਇਹ ਰੋਜ਼ਾਨਾ, ਹਫਤਾਵਾਰੀ, ਮਹੀਨਾਵਾਰ ਜਾਂ ਆਕਾਰ ਸੀਮਾ ਦੁਆਰਾ ਹੋ ਸਕਦਾ ਹੈ। ਜਿਵੇਂ ਹੀ ਨਵੇਂ ਲੌਗ ਬਣਾਏ ਜਾਂਦੇ ਹਨ, ਪੁਰਾਣੇ ਨੂੰ ਸਿਰਫ਼ ਈਮੇਲ ਦੁਆਰਾ ਮਿਟਾਇਆ ਜਾਂ ਭੇਜਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਲੌਗ ਰੋਟੇਸ਼ਨ ਲੌਗਰੋਟੇਟ ਉਪਯੋਗਤਾ ਦੁਆਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਤੁਸੀਂ " /etc/logrotate.conf " ਫਾਈਲ ਵਿੱਚ ਮੁੱਖ ਸੰਰਚਨਾ ਲੱਭ ਸਕਦੇ ਹੋ । ਫਾਈਲਾਂ ਦੀ ਸਮੱਗਰੀ ਨੂੰ " /etc/logrotate.d/ " ਫੋਲਡਰ ਵਿੱਚ ਵੀ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ।

ਨਵੇਂ ਨਿਯਮ ਮੁੱਖ ਸੰਰਚਨਾ ਫਾਈਲ ਵਿੱਚ ਲੌਗਇਨ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ। ਹਾਲਾਂਕਿ, " /etc/logrotate.d/ " ਵਿੱਚ ਇੱਕ ਵੱਖਰੀ ਫਾਈਲ ਬਣਾਉਣਾ ਸਭ ਤੋਂ ਵਧੀਆ ਹੈ । ਡਿਫਾਲਟ ਰੂਪ ਵਿੱਚ, ਇਸ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਕੁਝ ਫਾਈਲਾਂ ਹਨ।

Настраиваем ротацию логов в Линукс

ਆਓ " /etc/logrotate.d/rsyslog " ਫਾਈਲ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ ਜਿਸ ਵਿੱਚ rsyslog ਸੇਵਾ ਦੇ ਲੌਗਾਂ ਲਈ ਰੋਟੇਸ਼ਨ ਨਿਯਮ ਹਨ ।

Пример вывода всех ошибок pptpd в лог-файлах

ਪਹਿਲਾਂ, ਨਿਯਮ ਵਿੱਚ ਲੌਗ ਫਾਈਲ ਦਾ ਮਾਰਗ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਫਿਰ ਸਾਰੇ ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ ਕਰਵਡ ਬਰੈਕਟਾਂ ਵਿੱਚ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।

  • ਘੁੰਮਾਓ 7 - ਰੱਖਣ ਲਈ ਫਾਈਲਾਂ ਦੀ ਗਿਣਤੀ - 7
  • ਰੋਜ਼ਾਨਾ ਦੀ - ਹਰ ਰੋਜ਼ ਇੱਕ ਨਵੀਂ ਫਾਈਲ ਬਣਾਓ
  • ਕੰਪਰੈੱਸ ਕਰੋ - ਪੁਰਾਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਸੰਕੁਚਿਤ ਅਤੇ ਪੁਰਾਲੇਖਿਤ ਕਰੋ
Учимся читать логи ਲਿਨੁਕਸ

ਤੁਸੀਂ ਸਕਰੀਨਸ਼ਾਟ 'ਤੇ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ " /var/log/ " ਫੋਲਡਰ ਵਿੱਚ ਮੁੱਖ ਲੌਗ " syslog " ਅਤੇ 7 ਪੁਰਾਲੇਖ ਹਨ, ਜੋ ਕਿ ਸੰਰਚਨਾ ਫਾਈਲ ਵਿੱਚ ਨਿਯਮਾਂ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ।

ਤੁਸੀਂ " man logrotate " ਕਮਾਂਡ ਨੂੰ ਚਲਾਉਂਦੇ ਹੋਏ, ਮੈਨੂਅਲ ਵਿੱਚ logrotate ਦਾ ਵਧੇਰੇ ਵਿਸਤ੍ਰਿਤ ਵੇਰਵਾ ਲੱਭ ਸਕਦੇ ਹੋ।

ਲੀਨਕਸ ਲੌਗ ਇਕੱਠੇ ਕਰਨਾ - ਜਰਨਲਡ

ਲਾਗ ਹਾਰਵੈਸਟਿੰਗ ਸੇਵਾ systemd-journald ਸ਼ੁਰੂਆਤੀ ਸਿਸਟਮ systemd ਦਾ ਇੱਕ ਹਿੱਸਾ ਹੈ । ਲੀਨਕਸ ਲੌਗ ਫਾਈਲਾਂ ਨੂੰ " /var/log/journal/ " ਵਿੱਚ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਫਾਰਮੈਟ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ journalctl ਉਪਯੋਗਤਾ ਦੀ ਮਦਦ ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ । ਰਿਕਾਰਡ ਫਾਰਮੈਟ ਬਿਲਕੁਲ rsyslog ਵਾਂਗ ਹੀ ਹੈ ।

ਬਿਨਾਂ ਕਿਸੇ ਗੁਣ ਦੇ journalctl ਕਮਾਂਡ ਸਾਰੇ ਰਿਕਾਰਡ ਦਿਖਾਉਂਦੀ ਹੈ ਪਰ ਇਹ ਵੱਡੇ ਲੌਗਾਂ ਲਈ ਢੁਕਵੀਂ ਨਹੀਂ ਹੈ। ਆਓ ਇਸ ਸਹੂਲਤ ਦੇ ਕੁਝ ਵਿਕਲਪਾਂ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ।

  • journalctl -b - ਆਖਰੀ ਸ਼ੁਰੂਆਤ ਤੋਂ ਬਾਅਦ ਸਾਰੇ ਰਿਕਾਰਡ ਦਿਖਾਓ
  • journalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10" - ਇੱਕ ਨਿਸ਼ਚਿਤ ਸਮੇਂ ਦੇ ਅੰਦਰ ਰਿਕਾਰਡ ਦਿਖਾਓ
  • journalctl -u pptpd - ਕਿਸੇ ਖਾਸ ਸੇਵਾ ਦੇ ਰਿਕਾਰਡ ਦਿਖਾਓ
  • journalctl -k - ਕਰਨਲ ਸੁਨੇਹੇ ਦਿਖਾਓ
  • journalctl -p err - ਇਸ ਮਾਮਲੇ ਵਿੱਚ ਇੱਕ ਖਾਸ ਤਰਜੀਹ ਵਾਲੇ, ਉੱਚ ਤਰਜੀਹ ਵਾਲੇ ਸੁਨੇਹੇ ਦਿਖਾਓ (ਕ੍ਰਿਟ, ਅਲਰਟ, ਐਮਰਜ)
  • journalctl -f - ਰੀਅਲ-ਟਾਈਮ ਵਿੱਚ ਸੁਨੇਹੇ ਦਿਖਾਓ

ਬਿਹਤਰ ਲਚਕਤਾ ਲਈ ਤੁਸੀਂ ਇਹਨਾਂ ਵਿਕਲਪਾਂ ਨੂੰ ਜੋੜ ਸਕਦੇ ਹੋ। ਆਓ pptpd ਸੇਵਾ ਦੀਆਂ ਸਾਰੀਆਂ ਗਲਤੀਆਂ ਦਿਖਾਉਂਦੇ ਹਾਂ।

journalctl -u pptpd -p err
ਆਖਰੀ ਵਰਤੋਂ

ਜੇਕਰ ਤੁਸੀਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲ ਦਾ ਮਾਰਗ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਵਜੋਂ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹੋ ਤਾਂ ਉਪਯੋਗਤਾ ਇਸ ਫਾਈਲ ਦੁਆਰਾ ਭੇਜੇ ਗਏ ਸਾਰੇ ਸੁਨੇਹੇ ਦਿਖਾਏਗੀ। ਆਓ 18 ਫਰਵਰੀ, 2020 ਨੂੰ 04:15 ਤੋਂ " /usr/bin/sudo " ਫਾਈਲ ਦੁਆਰਾ ਭੇਜੇ ਗਏ ਸਾਰੇ ਸੁਨੇਹੇ ਦਿਖਾਉਂਦੇ ਹਾਂ। ਦਰਅਸਲ, ਇਹ ਉੱਚ ਅਨੁਮਤੀਆਂ ਨਾਲ ਚਲਾਏ ਗਏ ਸਾਰੇ ਕਮਾਂਡਾਂ ਦਿਖਾਏਗਾ।

journalctl -S "2020-02-18 04:15" /usr/bin/sudo
ਕਮਾਂਡੋ ਆਖਰੀ

ਇਹ ਪਤਾ ਲਗਾਉਣ ਲਈ ਕਿ ਲੌਗ ਫਾਈਲਾਂ ਕਿੰਨੀ ਡਿਸਕ ਸਪੇਸ ਲੈਂਦੀਆਂ ਹਨ, ਹੇਠ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾਓ

journalctl --disk-usage

ਲੌਗ ਫਾਈਲ ਨੂੰ 1Gb ਤੱਕ ਸੀਮਤ ਕਰਨ ਲਈ ਹੇਠ ਲਿਖੀ ਕਮਾਂਡ ਚਲਾਓ

journalctl --vacuum-size=1G

ਬਾਈਨਰੀ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣੀਆਂ

ਹੁਣ ਆਓ " /var/log/ " ਫੋਲਡਰ ਵਿੱਚ ਕੁਝ ਖਾਸ ਫਾਈਲਾਂ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰੀਏ ਜਿੱਥੇ ਸਾਰੇ ਲੌਗਇਨ ਯਤਨ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ ਬਾਈਨਰੀ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਖਾਸ ਪ੍ਰੋਗਰਾਮਾਂ ਨਾਲ ਹੀ ਖੋਲ੍ਹੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ।

/var/log/wtmp ਵਿੱਚ ਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ। ਇਸਨੂੰ ਖੋਲ੍ਹਣ ਲਈ ਆਖਰੀ ਸਹੂਲਤ ਦੀ ਵਰਤੋਂ ਕਰੋ।

ਲਾਸਟਲਾਗ ਵਰਤੋ

/var/log/btmp - ਵਿੱਚ ਸਾਰੀਆਂ ਅਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ਾਂ ਸ਼ਾਮਲ ਹਨ। ਇਸਨੂੰ ਉੱਨਤ ਅਨੁਮਤੀਆਂ ਨਾਲ lastb ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਐਟਰੀਬਿਊਟ -n ਫਾਈਲ ਦੇ ਅੰਤ ਤੋਂ ਪ੍ਰਦਰਸ਼ਿਤ ਲਾਈਨਾਂ ਦੀ ਗਿਣਤੀ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ।

/var/log/lastlog - ਹਰੇਕ ਖਾਤੇ ਦੇ ਰਿਕਾਰਡ ਲਈ ਆਖਰੀ ਲੌਗਇਨ ਕਾਰਵਾਈ ਦਾ ਸਮਾਂ ਰੱਖਦਾ ਹੈ। ਇਸਨੂੰ lastlog ਨਾਲ ਖੋਲ੍ਹਿਆ ਜਾ ਸਕਦਾ ਹੈ।

❮ ਪਿਛਲਾ ਲੇਖ ਲੀਨਕਸ ਟੈਕਸਟ ਐਡੀਟਰ
ਅਗਲਾ ਲੇਖ ❯ CentOS ਵਿੱਚ ਨੈੱਟਵਰਕ ਇੰਟਰਫੇਸਾਂ ਨੂੰ ਕਿਵੇਂ ਸੰਰਚਿਤ ਕਰਨਾ ਹੈ

ਸਾਨੂੰ VPS ਬਾਰੇ ਪੁੱਛੋ

ਅਸੀਂ ਦਿਨ ਜਾਂ ਰਾਤ ਦੇ ਕਿਸੇ ਵੀ ਸਮੇਂ ਤੁਹਾਡੇ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ ਦੇਣ ਲਈ ਹਮੇਸ਼ਾ ਤਿਆਰ ਹਾਂ।