کله چې تاسو د خپل سرور د فعالیت سره کومې ستونزې سره مخ شئ، لومړی کار چې تاسو یې کول غواړئ هغه دا دی چې خپل لینوکس لاګونه وګورئ. د سیسټم په لاګ کې، تاسو کولی شئ د عملیاتي سیسټم د مختلفو برخو لکه کرنل یا مختلفو خدماتو څخه ځینې ګټور تشخیصي پیغامونه ومومئ، نو تاسو به ډیر احتمال هلته د ناکامۍ لامل ومومئ.
په لاګ کې هر پیغام د عملیاتي سیسټم کې د ځینو پیښو په پایله کې رامینځته کیږي: د کارونکي څخه، د خدماتو بندیدو یا د غوښتنلیک ناکامۍ پورې. دا پیښې مختلف لومړیتوبونه لري چې د دوی د اهمیت پورې اړه لري. په لینکس کې د پیښو لاندې ډولونه شتون لري:
emerg- ناکامي، تر ټولو لوړ لومړیتوب؛alert- بیړنۍ خبرداری؛crit- مهمه پېښه؛err- عادي تېروتنه؛warn- عادي خبرداری؛notice- خبرتیا؛info- د معلوماتو پیغام؛debug- د ډیبګ کولو معلومات؛
په اوس وخت کې، په لینکس کې د لرګیو راټولولو اصلي خدمتونه دي rsyslog او systemd-journaldدوی د ډیری عصري توزیع کڅوړو سره ځي او په خپلواکه توګه کار کوي.
rsyslog
د دې خدماتو لاګونه په "/ وار / لاګ /" فولډر د عادي متن فایلونو په بڼه. د لاګ پیغامونه د پیښې ډول پورې اړه لري په مختلفو فایلونو کې ایښودل کیږي. د مثال په توګه، "/var/log/auth.log" په سیسټم کې د کاروونکو د اجازې په اړه معلومات لري، او "/var/log/kern.log" د کرنل پیغامونه لري. د فایلونو نومونه د توزیع کڅوړو کې توپیر کولی شي، نو راځئ چې د ترتیب فایل ته یو نظر واچوو ترڅو پوه شو چې څه شی دی "/etc/rsyslog.d/50-default.conf".
دا قواعد ښیې چې کوم فایل د هر ډول لاګ پیغامونو سره تړاو لري. کیڼ اړخ د پیغام ډول په لاندې بڼه کې ښیې "[سرچینه].[لومړیتوب]"او ښیې برخه د لاګ فایل نوم ښیې. د پیغام ډول لیکلو پرمهال "*" کرکټر اضافه کیدی شي. دا د خالي ارزښت یا " معنی لريهيڅ"دا له لیست څخه لرې کوي. راځئ چې لومړیو دوو قوانینو ته نږدې کتنه وکړو.
“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”
لومړی قاعده پدې مانا ده چې د اجازې میکانیزم څخه ترلاسه شوي ټول پیغامونه به په "/var/log/auth.log" فایل. د واک ورکولو ټولې هڅې (دواړه بریالۍ او نه بریالۍ) به پدې فایل کې ثبت شي. دوهم قاعده په ګوته کوي چې ټول پیغامونه پرته له هغه چې د واک ورکولو سره وصل وي به په "/ var / log / syslog"فایل. دا دوه فایلونه معمولا خورا مشهور دي. لاندې قواعد د کرنل لاګونو ذخیره کولو لاره تعریفوي "کیرن.*"او د پوستي خدماتو لاګونه"برېښنالیک.*"
د لاګ فایلونه د هر ډول متن مدیر په مرسته خلاص کیدی شي، لکه لږ, پيشو, پټه. راځئ چې "/var/log/auth.logدوتنه
less /var/log/auth.log
د فایل هره کرښه د اپلیکیشن یا خدماتو څخه ترلاسه شوی جلا پیغام دی. ټول پیغامونه پرته له دې چې د دوی سرچینه څه وي یو بڼه لري او پنځه برخې لري. راځئ چې په سکرین شاټ کې روښانه شوی پیغام د مثال په توګه واخلو.
- د پیغام ټایم ټاپه - "د فبروري ۱۲ ۰۶:۱۸:۳۳"
- د هغه کمپیوټر نوم چې پیغام یې لیږلی دی - "vds"
- د هغه غوښتنلیک یا خدمت نوم چې پیغام یې لیږلی دی - "sshd"
- د پروسې ID - [653]
- د پیغام متن - "د 188.19.42.165 پورټ 2849 ssh2 څخه د میهیل لپاره منل شوی پټنوم"
دا د SSH سره د بریالي اړیکې یوه بیلګه وه.
او دلته د ننوتلو ناکامه هڅه څنګه ښکاري:
دا فایل د پرمختللو اجازو سره امرونه هم ثبتوي.
راځئ چې پرانیزو / var / log / syslog د دوتنې
په سکرین شاټ کې یو روښانه شوی پیغام د شبکې انٹرفیس بندیدو په اړه پیغام دی.
د اوږدو متن فایلونو له لارې د معلوماتو لټون لپاره شپي ګټورتیا. تاسو کولی شئ ټول ترلاسه شوي پیغامونه ومومئ چې له pptpd په "/ var / log / syslogدوتنه.
grep 'pptpd' /var/log/syslog
د تشخیص په جریان کې تاسو کولی شئ وکاروئ پټه هغه اسانتیا چې کولی شي د فایلونو څو وروستۍ کرښې وښيي. "کمانډ"دمخه --f / var / log / syslog"تاسو ته به اجازه درکړي چې په ریښتیني وخت کې د لاګونو ثبت وګورئ."
خدمت rsyslog ډېر انعطاف منونکی او ځواکمن دی. دا په محلي سیسټمونو او همدارنګه د تشبث په کچه د لرګیو راټولولو لپاره کارول کیدی شي. تاسو کولی شئ بشپړ اسناد په رسمي ویب پاڼه کې ومومئ. https://www.rsyslog.com/
په لینکس کې د لاګونو گردش
د لاګ ثبت کول په دوامداره توګه ترسره کیږي، نو د فایلونو اندازه په دوامداره توګه وده کوي. د ګرځولو میکانیزم د زړو لاګونو اتوماتیک آرشیف کول او د نویو فایلونو رامینځته کول ډاډمن کوي. د قواعدو پورې اړه لري، دا هره ورځ، اونۍ، میاشتنی یا د اندازې محدودیت له مخې ترسره کیدی شي. لکه څنګه چې نوي لاګونه رامینځته کیږي، زاړه یوازې حذف کیدی شي یا د بریښنالیک له لارې لیږل کیدی شي. د لاګونو ګرځول د لخوا ترسره کیږي لوټروټ افادیت. تاسو کولی شئ اصلي ترتیب په "/etc/logrotate.conf"دوتنه. د فایلونو منځپانګه هم په "/etc/logrotate.d/"پوښۍ
نوي قواعد د اصلي تشکیل فایل کې ننوتل کیدی شي. په هرصورت، دا غوره ده چې په "/etc/logrotate.d/". په ډیفالټ ډول، پدې لارښود کې یو څو فایلونه شتون لري
راځئ چې فایل ته یو نظر واچوو "/etc/logrotate.d/rsyslog"چې د لاګونو لپاره د گردش قواعد لري rsyslog خدمت.
لومړی، قاعده باید د لاګ فایل ته لاره ولري او بیا ټولې لارښوونې په منحني قوسونو کې لاړ شي.
- 7 وګرځئ - د ساتلو لپاره د فایلونو شمیر - ۷
- هره ورځ - هره ورځ یو نوی فایل جوړ کړئ
- کمپکی - زاړه فایلونه کمپریس او آرشیف کړئ
تاسو کولی شئ په سکرین شاټ کې وګورئ چې په "/ وار / لاګ /" هلته فولډر اصلي لاګ دی "سیسلاګ"او ۷ آرشیفونه، کوم چې د ترتیب فایل کې د قواعدو سره مطابقت لري.
تاسو کولی شئ د "logrotate" په لارښود کې د "د انسان لوګوټ" امر
د لینوکس لاګونو راټولول - ژورنال شوی
د لرګیو د راټولولو خدمت systemd-journald د پیل کولو سیسټم یوه برخه ده سیسټم D. د لینکس لاګ فایلونه په "" کې زیرمه شوي دي./var/log/ژورنال/"په یوه ځانګړي بڼه کې او د مرستې سره پرانیستل کیدی شي ژورنالست افادیت. د ریکارډونو بڼه بالکل د rsyslog.
د قوماندې ژورنالست پرته له کوم خاصیت څخه ټول ریکارډونه ښیې مګر دا د لویو لاګونو لپاره مناسب ندي. راځئ چې د دې یوټیلټي ځینې اختیارونو ته یو نظر واچوو.
journalctl -b- د وروستي پیل راهیسې ټول ریکارډونه وښایاستjournalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10"- د یوې ټاکلې مودې دننه ریکارډ ښکاره کړئjournalctl -u pptpd- د یو ځانګړي خدمت ریکارډونه ښکاره کړئjournalctl -k- د کرنل پیغامونه ښکاره کړئjournalctl -p err- په دې حالت کې د یو ځانګړي لومړیتوب، لوړ لومړیتوب پیغامونه وښایاست (کریټ، خبرداری، راپورته کیدونکی)journalctl -f- په ریښتیني وخت کې پیغامونه ښکاره کړئ
د ښه انعطاف لپاره تاسو کولی شئ دا انتخابونه سره یوځای کړئ. راځئ چې د ټولو غلطیو وښیو pptpd خدمت
journalctl -u pptpd -p err
که تاسو د اجرا وړ فایل ته لاره د ځانګړتیا په توګه مشخص کړئ نو یوټیلټي به د دې فایل لخوا لیږل شوي ټول پیغامونه وښیې. راځئ چې د فایل لخوا لیږل شوي ټول پیغامونه وښیو "/usr/bin/sudo"د ۲۰۲۰ کال د فبروري د ۱۸مې نیټې د ۰۴:۱۵ راهیسې. په حقیقت کې، دا به ټول هغه حکمونه وښيي چې د لوړو اجازو سره اجرا شوي دي.
journalctl -S "2020-02-18 04:15" /usr/bin/sudo
د دې معلومولو لپاره چې د لاګ فایلونو څومره ډیسک ځای نیسي ترڅو لاندې کمانډ اجرا کړي
journalctl --disk-usage
د لاګ فایل تر 1Gb پورې محدودولو لپاره لاندې کمانډ اجرا کړئ
journalctl --vacuum-size=1G
د بائنري فایلونو پرانیستل
اوس راځئ چې په "" کې ځینې ځانګړي فایلونو ته یو نظر واچوو./ وار / لاګ /" هغه فولډر چیرې چې د ننوتلو ټولې هڅې زیرمه کیږي. دا فایلونه بائنری دي او یوازې د ځانګړو پروګرامونو سره پرانیستل کیدی شي.
/var/log/wtmp د بریالي ننوتلو هڅو په اړه معلومات لري. د خلاصولو لپاره یې وروستی اسانتیا وکاروئ.
/var/log/btmp - د ننوتلو ټولې ناکامې هڅې لري. دا د پرمختللي اجازې سره د lastb سره پرانیستل کیدی شي. ځانګړتیا -n د فایل له پای څخه د ښودل شویو کرښو شمیر تعریفوي.
/var/log/lastlog - د هر حساب ریکارډ لپاره د وروستي ننوتلو عمل وخت لري. دا د سره پرانیستل کیدی شي اخري بلاګ