پوهه د پرافیټ سرور خدمت سره د کار کولو لپاره ساده لارښوونې
اصلي پوهه د لینکس لاګونه څنګه ولولئ او چیرته یې ومومئ

د لینکس لاګونه څنګه ولولئ او چیرته یې ومومئ


کله چې تاسو د خپل سرور د فعالیت سره کومې ستونزې سره مخ شئ، لومړی کار چې تاسو یې کول غواړئ هغه دا دی چې خپل لینوکس لاګونه وګورئ. د سیسټم په لاګ کې، تاسو کولی شئ د عملیاتي سیسټم د مختلفو برخو لکه کرنل یا مختلفو خدماتو څخه ځینې ګټور تشخیصي پیغامونه ومومئ، نو تاسو به ډیر احتمال هلته د ناکامۍ لامل ومومئ.

په لاګ کې هر پیغام د عملیاتي سیسټم کې د ځینو پیښو په پایله کې رامینځته کیږي: د کارونکي څخه، د خدماتو بندیدو یا د غوښتنلیک ناکامۍ پورې. دا پیښې مختلف لومړیتوبونه لري چې د دوی د اهمیت پورې اړه لري. په لینکس کې د پیښو لاندې ډولونه شتون لري:

  1. emerg - ناکامي، تر ټولو لوړ لومړیتوب؛
  2. alert - بیړنۍ خبرداری؛
  3. crit - مهمه پېښه؛
  4. err - عادي تېروتنه؛
  5. warn - عادي خبرداری؛
  6. notice - خبرتیا؛
  7. info - د معلوماتو پیغام؛
  8. debug - د ډیبګ کولو معلومات؛

په اوس وخت کې، په لینکس کې د لرګیو راټولولو اصلي خدمتونه دي rsyslog او systemd-journaldدوی د ډیری عصري توزیع کڅوړو سره ځي او په خپلواکه توګه کار کوي.

rsyslog

د دې خدماتو لاګونه په "/ وار / لاګ /" فولډر د عادي متن فایلونو په بڼه. د لاګ پیغامونه د پیښې ډول پورې اړه لري په مختلفو فایلونو کې ایښودل کیږي. د مثال په توګه، "/var/log/auth.log" په سیسټم کې د کاروونکو د اجازې په اړه معلومات لري، او "/var/log/kern.log" د کرنل پیغامونه لري. د فایلونو نومونه د توزیع کڅوړو کې توپیر کولی شي، نو راځئ چې د ترتیب فایل ته یو نظر واچوو ترڅو پوه شو چې څه شی دی "/etc/rsyslog.d/50-default.conf".

Сбор логов Linux утилитой rsyslog

دا قواعد ښیې چې کوم فایل د هر ډول لاګ پیغامونو سره تړاو لري. کیڼ اړخ د پیغام ډول په لاندې بڼه کې ښیې "[سرچینه].[لومړیتوب]"او ښیې برخه د لاګ فایل نوم ښیې. د پیغام ډول لیکلو پرمهال "*" کرکټر اضافه کیدی شي. دا د خالي ارزښت یا " معنی لريهيڅ"دا له لیست څخه لرې کوي. راځئ چې لومړیو دوو قوانینو ته نږدې کتنه وکړو.

“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”

لومړی قاعده پدې مانا ده چې د اجازې میکانیزم څخه ترلاسه شوي ټول پیغامونه به په "/var/log/auth.log" فایل. د واک ورکولو ټولې هڅې (دواړه بریالۍ او نه بریالۍ) به پدې فایل کې ثبت شي. دوهم قاعده په ګوته کوي چې ټول پیغامونه پرته له هغه چې د واک ورکولو سره وصل وي به په "/ var / log / syslog"فایل. دا دوه فایلونه معمولا خورا مشهور دي. لاندې قواعد د کرنل لاګونو ذخیره کولو لاره تعریفوي "کیرن.*"او د پوستي خدماتو لاګونه"برېښنالیک.*"

د لاګ فایلونه د هر ډول متن مدیر په مرسته خلاص کیدی شي، لکه لږ, پيشو, پټه. راځئ چې "/var/log/auth.logدوتنه

less /var/log/auth.log
Запись в лог-файле Линукс о неудачной попытке авторизации SSH

د فایل هره کرښه د اپلیکیشن یا خدماتو څخه ترلاسه شوی جلا پیغام دی. ټول پیغامونه پرته له دې چې د دوی سرچینه څه وي یو بڼه لري او پنځه برخې لري. راځئ چې په سکرین شاټ کې روښانه شوی پیغام د مثال په توګه واخلو.

  1. د پیغام ټایم ټاپه - "د فبروري ۱۲ ۰۶:۱۸:۳۳"
  2. د هغه کمپیوټر نوم چې پیغام یې لیږلی دی - "vds"
  3. د هغه غوښتنلیک یا خدمت نوم چې پیغام یې لیږلی دی - "sshd"
  4. د پروسې ID - [653]
  5. د پیغام متن - "د 188.19.42.165 پورټ 2849 ssh2 څخه د میهیل لپاره منل شوی پټنوم"

دا د SSH سره د بریالي اړیکې یوه بیلګه وه.

او دلته د ننوتلو ناکامه هڅه څنګه ښکاري:

د لینکس تاریخ

دا فایل د پرمختللو اجازو سره امرونه هم ثبتوي.

د لینوکس په اړه معلومات ترلاسه کړئ

راځئ چې پرانیزو / var / log / syslog د دوتنې

په سکرین شاټ کې یو روښانه شوی پیغام د شبکې انٹرفیس بندیدو په اړه پیغام دی.

د لوګو گردش کارول

د اوږدو متن فایلونو له لارې د معلوماتو لټون لپاره شپي ګټورتیا. تاسو کولی شئ ټول ترلاسه شوي پیغامونه ومومئ چې له pptpd په "/ var / log / syslogدوتنه.

grep 'pptpd' /var/log/syslog
پاڼه "/etc/logrotate.d/rsyslog"

د تشخیص په جریان کې تاسو کولی شئ وکاروئ پټه هغه اسانتیا چې کولی شي د فایلونو څو وروستۍ کرښې وښيي. "کمانډ"دمخه --f / var / log / syslog"تاسو ته به اجازه درکړي چې په ریښتیني وخت کې د لاګونو ثبت وګورئ."

خدمت rsyslog ډېر انعطاف منونکی او ځواکمن دی. دا په محلي سیسټمونو او همدارنګه د تشبث په کچه د لرګیو راټولولو لپاره کارول کیدی شي. تاسو کولی شئ بشپړ اسناد په رسمي ویب پاڼه کې ومومئ. https://www.rsyslog.com/

په لینکس کې د لاګونو گردش

د لاګ ثبت کول په دوامداره توګه ترسره کیږي، نو د فایلونو اندازه په دوامداره توګه وده کوي. د ګرځولو میکانیزم د زړو لاګونو اتوماتیک آرشیف کول او د نویو فایلونو رامینځته کول ډاډمن کوي. د قواعدو پورې اړه لري، دا هره ورځ، اونۍ، میاشتنی یا د اندازې محدودیت له مخې ترسره کیدی شي. لکه څنګه چې نوي لاګونه رامینځته کیږي، زاړه یوازې حذف کیدی شي یا د بریښنالیک له لارې لیږل کیدی شي. د لاګونو ګرځول د لخوا ترسره کیږي لوټروټ افادیت. تاسو کولی شئ اصلي ترتیب په "/etc/logrotate.conf"دوتنه. د فایلونو منځپانګه هم په "/etc/logrotate.d/"پوښۍ

نوي قواعد د اصلي تشکیل فایل کې ننوتل کیدی شي. په هرصورت، دا غوره ده چې په "/etc/logrotate.d/". په ډیفالټ ډول، پدې لارښود کې یو څو فایلونه شتون لري

د لینوکس په اړه

راځئ چې فایل ته یو نظر واچوو "/etc/logrotate.d/rsyslog"چې د لاګونو لپاره د گردش قواعد لري rsyslog خدمت.

Пример вывода всех ошибок pptpd в лог-файлах

لومړی، قاعده باید د لاګ فایل ته لاره ولري او بیا ټولې لارښوونې په منحني قوسونو کې لاړ شي.

  • 7 وګرځئ - د ساتلو لپاره د فایلونو شمیر - ۷
  • هره ورځ - هره ورځ یو نوی فایل جوړ کړئ
  • کمپکی - زاړه فایلونه کمپریس او آرشیف کړئ
Учимся читать логи linux

تاسو کولی شئ په سکرین شاټ کې وګورئ چې په "/ وار / لاګ /" هلته فولډر اصلي لاګ دی "سیسلاګ"او ۷ آرشیفونه، کوم چې د ترتیب فایل کې د قواعدو سره مطابقت لري.

تاسو کولی شئ د "logrotate" په لارښود کې د "د انسان لوګوټ" امر

د لینوکس لاګونو راټولول - ژورنال شوی

د لرګیو د راټولولو خدمت systemd-journald د پیل کولو سیسټم یوه برخه ده سیسټم D. د لینکس لاګ فایلونه په "" کې زیرمه شوي دي./var/log/ژورنال/"په یوه ځانګړي بڼه کې او د مرستې سره پرانیستل کیدی شي ژورنالست افادیت. د ریکارډونو بڼه بالکل د rsyslog.

د قوماندې ژورنالست پرته له کوم خاصیت څخه ټول ریکارډونه ښیې مګر دا د لویو لاګونو لپاره مناسب ندي. راځئ چې د دې یوټیلټي ځینې اختیارونو ته یو نظر واچوو.

  • journalctl -b - د وروستي پیل راهیسې ټول ریکارډونه وښایاست
  • journalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10" - د یوې ټاکلې مودې دننه ریکارډ ښکاره کړئ
  • journalctl -u pptpd - د یو ځانګړي خدمت ریکارډونه ښکاره کړئ
  • journalctl -k - د کرنل پیغامونه ښکاره کړئ
  • journalctl -p err - په دې حالت کې د یو ځانګړي لومړیتوب، لوړ لومړیتوب پیغامونه وښایاست (کریټ، خبرداری، راپورته کیدونکی)
  • journalctl -f - په ریښتیني وخت کې پیغامونه ښکاره کړئ

د ښه انعطاف لپاره تاسو کولی شئ دا انتخابونه سره یوځای کړئ. راځئ چې د ټولو غلطیو وښیو pptpd خدمت

journalctl -u pptpd -p err
وروستی کارول

که تاسو د اجرا وړ فایل ته لاره د ځانګړتیا په توګه مشخص کړئ نو یوټیلټي به د دې فایل لخوا لیږل شوي ټول پیغامونه وښیې. راځئ چې د فایل لخوا لیږل شوي ټول پیغامونه وښیو "/usr/bin/sudo"د ۲۰۲۰ کال د فبروري د ۱۸مې نیټې د ۰۴:۱۵ راهیسې. په حقیقت کې، دا به ټول هغه حکمونه وښيي چې د لوړو اجازو سره اجرا شوي دي.

journalctl -S "2020-02-18 04:15" /usr/bin/sudo
کمینډی لاسټب

د دې معلومولو لپاره چې د لاګ فایلونو څومره ډیسک ځای نیسي ترڅو لاندې کمانډ اجرا کړي

journalctl --disk-usage

د لاګ فایل تر 1Gb پورې محدودولو لپاره لاندې کمانډ اجرا کړئ

journalctl --vacuum-size=1G

د بائنري فایلونو پرانیستل

اوس راځئ چې په "" کې ځینې ځانګړي فایلونو ته یو نظر واچوو./ وار / لاګ /" هغه فولډر چیرې چې د ننوتلو ټولې هڅې زیرمه کیږي. دا فایلونه بائنری دي او یوازې د ځانګړو پروګرامونو سره پرانیستل کیدی شي.

/var/log/wtmp د بریالي ننوتلو هڅو په اړه معلومات لري. د خلاصولو لپاره یې وروستی اسانتیا وکاروئ.

د وروستي ځل لپاره کارول

/var/log/btmp - د ننوتلو ټولې ناکامې هڅې لري. دا د پرمختللي اجازې سره د lastb سره پرانیستل کیدی شي. ځانګړتیا -n د فایل له پای څخه د ښودل شویو کرښو شمیر تعریفوي.

/var/log/lastlog - د هر حساب ریکارډ لپاره د وروستي ننوتلو عمل وخت لري. دا د سره پرانیستل کیدی شي اخري بلاګ

❮ مخکینۍ مقاله د لینکس متن ایډیټرونه
راتلونکې مقاله ❯ په CentOS کې د شبکې انٹرفیسونه څنګه تنظیم کړئ

د VPS په اړه له موږ څخه پوښتنه وکړئ

موږ تل چمتو یو چې ستاسو پوښتنو ته د ورځې یا شپې په هر وخت کې ځواب ووایو.