Imọlẹmọlẹ Awọn ilana ti o rọrun lati ṣiṣẹ pẹlu iṣẹ olupin Profitserver
Main Imọlẹmọlẹ Bii o ṣe le ka awọn akọọlẹ Linux ati ibiti o ti rii

Bii o ṣe le ka awọn akọọlẹ Linux ati ibiti o ti rii


Tí o bá dojú kọ ìṣòro kankan pẹ̀lú iṣẹ́ olupin rẹ, ohun àkọ́kọ́ tí o fẹ́ ṣe ni láti ṣàyẹ̀wò àwọn àkọsílẹ̀ Linux rẹ . Nínú àkọsílẹ̀ ètò náà, o lè rí àwọn ìránṣẹ́ ìwádìí tó wúlò láti inú onírúurú ẹ̀ka ètò ìṣiṣẹ́ bíi kernel tàbí onírúurú iṣẹ́, nítorí náà o lè rí ìdí ìkùnà níbẹ̀.

Gbogbo ifiranṣẹ ti o wa ninu akọọlẹ jẹ ipilẹṣẹ ni abajade ti awọn iṣẹlẹ kan ninu ẹrọ iṣẹ: lati ọdọ olumulo, aṣẹ si pipade iṣẹ tabi ikuna ohun elo. Awọn iṣẹlẹ wọnyi ni awọn ayo oriṣiriṣi ti o da lori bii wọn ṣe pataki. Awọn oriṣi awọn iṣẹlẹ wọnyi wa ni Lainos:

  1. emerg - ikuna, ga ni ayo;
  2. alert - amojuto ni ikilo;
  3. crit - iṣẹlẹ pataki;
  4. err - aṣiṣe deede;
  5. warn - arinrin ikilo;
  6. notice - iwifunni;
  7. info - ifiranṣẹ alaye;
  8. debug - n ṣatunṣe alaye;

Lọ́wọ́lọ́wọ́, àwọn iṣẹ́ ìkórè igi pàtàkì ní Linux ni rsyslog àti systemd-journald . Wọ́n ń lo ọ̀pọ̀lọpọ̀ àwọn ètò ìpínkiri òde òní, wọ́n sì ń ṣiṣẹ́ láìsí ìṣòro.

rsyslog

Àwọn àkọsílẹ̀ iṣẹ́ yìí wà nínú fódà “ /var/log/ ” ní ìrísí àwọn fáìlì ọ̀rọ̀ lásán. Àwọn ìránṣẹ́ àkọsílẹ̀ ni a fi sínú àwọn fáìlì ọ̀tọ̀ọ̀tọ̀ ní ìbámu pẹ̀lú irú ìṣẹ̀lẹ̀ náà. Fún àpẹẹrẹ, “ /var/log/auth.log ” ní ìwífún nípa àṣẹ àwọn olùlò nínú ètò náà, àti “ /var/log/kern.log ” ní àwọn ìránṣẹ́ kernel. Orúkọ àwọn fáìlì lè yàtọ̀ síra láàárín àwọn páálí ìpínkiri, nítorí náà, ẹ jẹ́ kí a wo fáìlì ìṣètò láti mọ ibi tí “ /etc/rsyslog.d/50-default.conf ” wà.

Сбор логов Linux утилитой rsyslog

Àwọn òfin wọ̀nyí ń fi fáìlì tí ó ní gbogbo irú ìránṣẹ́ àkọsílẹ̀ hàn. Apá òsì ń fi irú ìránṣẹ́ náà hàn ní fọ́ọ̀mù tó tẹ̀lé e yìí “ [Orísun].[Àkọ́kọ́] ” àti apá ọ̀tún ń fi orúkọ fáìlì àkọsílẹ̀ hàn. Nígbà tí a bá ń kọ irú ìránṣẹ́ “ * ”, a lè fi kún un. Ó túmọ̀ sí iye òfo tàbí “ kò sí ” tí ó ń yọ ọ́ kúrò nínú àkójọ náà. Ẹ jẹ́ ká wo àwọn òfin méjì àkọ́kọ́ dáadáa.

“auth,authpriv.* /var/log/auth.log”
“*.*;auth,authpriv.none -/var/log/syslog”

Òfin àkọ́kọ́ túmọ̀ sí wípé gbogbo àwọn ìránṣẹ́ tí a gbà láti inú ẹ̀rọ àṣẹ ni a ó kọ sínú fáìlì “ /var/log/auth.log ”. Gbogbo ìgbìyànjú àṣẹ (àti àṣeyọrí àti àṣeyọrí) ni a ó forúkọ sílẹ̀ nínú fáìlì yìí. Òfin kejì fihàn pé gbogbo ìránṣẹ́ àyàfi àwọn tí ó ní í ṣe pẹ̀lú àṣẹ ni a ó kọ sínú fáìlì “ /var/log/syslog ”. Àwọn fáìlì méjì wọ̀nyí sábà máa ń jẹ́ èyí tí ó gbajúmọ̀ jùlọ. Àwọn òfin wọ̀nyí ṣàlàyé ọ̀nà láti fi àwọn àkọsílẹ̀ kernel pamọ́ “ kern. ” àti àwọn àkọsílẹ̀ iṣẹ́ ìránṣẹ́ mail “ mail.

A le ṣí àwọn fáìlì àkọsílẹ̀ pẹ̀lú ìrànlọ́wọ́ èyíkéyìí olóòtú ọ̀rọ̀, bíi less , cat , tail . Ẹ jẹ́ ká ṣí fáìlì “ /var/log/auth.log

less /var/log/auth.log
Запись в лог-файле Линукс о неудачной попытке авторизации SSH

Gbogbo laini faili jẹ ifiranṣẹ lọtọ ti a gba lati inu ohun elo tabi iṣẹ naa. Gbogbo awọn ifiranṣẹ laibikita orisun wọn ni ọna kika kan ati pe o ni awọn ẹya marun. Jẹ ki a mu ifiranṣẹ ti a ṣe afihan ni sikirinifoto bi apẹẹrẹ.

  1. Akoko Ifiranṣẹ - “February 12 06:18:33”
  2. Orukọ kọmputa ti o fi ifiranṣẹ ranṣẹ - "vds"
  3. Orukọ ohun elo tabi iṣẹ ti o fi ifiranṣẹ ranṣẹ - “sshd”
  4. ID ilana - [653]
  5. Ọrọ ifiranṣẹ - “Ọrọ igbaniwọle ti a gba fun mihail lati 188.19.42.165 ibudo 2849 ssh2”

Eyi jẹ apẹẹrẹ ti asopọ aṣeyọri si SSH.

Ati pe eyi ni bii igbiyanju iwọle ti ko ni aṣeyọri ṣe dabi:

Linux Linux

Faili yii tun ṣe igbasilẹ awọn aṣẹ pẹlu awọn igbanilaaye ilọsiwaju

Как правильно прочитать лог Linux

Ẹ jẹ́ ká ṣí fáìlì / var/log/syslog

Ifiranṣẹ ti a ṣe afihan lori sikirinifoto ni ifiranṣẹ nipa tiipa wiwo nẹtiwọki.

Утилита logorotate

Fún wíwá ìwífún nípasẹ̀ àwọn fáìlì ọ̀rọ̀ gígùn, lo grep utility. O lè rí gbogbo àwọn ìránṣẹ́ tí a gbà láti iṣẹ́ pptpd nínú fáìlì “ /var/log/syslog ”.

grep 'pptpd' /var/log/syslog
"/etc/logrotate.d/rsyslog"

Nígbà tí a bá ń ṣe àyẹ̀wò, o lè lo ohun èlò ìṣiṣẹ́ ìṣiṣẹ́ tí ó lè ṣe àfihàn àwọn ìlà ìkẹyìn àwọn fáìlì. Àṣẹ “ tail -f /var/log/syslog ” yóò jẹ́ kí o wo àkọsílẹ̀ àkọsílẹ̀ ní àkókò gidi.

Iṣẹ́ rsyslog náà rọrùn púpọ̀, ó sì lágbára. A lè lò ó fún kíkó àwọn igi ní àwọn ẹ̀rọ ìbílẹ̀ àti ní ìpele iṣẹ́-ajé. O lè rí gbogbo ìwé àkọsílẹ̀ lórí ojú-òpó wẹ́ẹ̀bù https://www.rsyslog.com/

Logs Yiyi ni Linux

Gbigbasilẹ akosile n waye nigbagbogbo, nitorinaa iwọn awọn faili naa n pọ si nigbagbogbo. Eto iyipo n rii daju pe a ti fipamọ awọn akosile atijọ laifọwọyi ati ṣiṣẹda awọn faili tuntun. Ni ibamu si awọn ofin, o le ṣẹlẹ lojoojumọ, ọsẹ, oṣooṣu tabi nipasẹ opin iwọn. Bi a ṣe n ṣẹda awọn akọọlẹ tuntun, awọn atijọ le paarẹ tabi firanṣẹ nipasẹ imeeli. Yiyi awọn akọọlẹ ni a ṣe nipasẹ ohun elo logrotate . O le wa iṣeto akọkọ ninu faili “ /etc/logrotate.conf ”. Akoonu awọn faili tun n ṣiṣẹ ninu folda “ /etc/logrotate.d/ ”.

Àwọn òfin tuntun le wọlé sínú fáìlì ìṣètò pàtàkì. Síbẹ̀síbẹ̀, ó dára láti ṣẹ̀dá fáìlì ọ̀tọ̀ nínú “ /etc/logrotate.d/ ”. Nípa àìyípadà, àwọn fáìlì díẹ̀ ló wà nínú àkójọ yìí

Настраиваем ротацию логов в Линукс

Ẹ jẹ́ ká wo fáìlì “ /etc/logrotate.d/rsyslog ” tó ní àwọn òfin ìyípo fún àwọn àkọsílẹ̀ iṣẹ́ rsyslog nínú.

Пример вывода всех ошибок pptpd в лог-файлах

Ni akọkọ, ofin yẹ ki o ni ọna si faili log ati lẹhinna lọ gbogbo awọn itọnisọna ni awọn biraketi ti a tẹ.

  • yiyi 7 pada - nọmba awọn faili lati tọju - 7
  • ojoojumọ - ṣẹda faili tuntun ni gbogbo ọjọ
  • fun pọ - compress ati pamosi awọn faili atijọ
Учимся читать логи Линукс

O le rii lori iboju iboju pe ninu folda “ /var/log/ ” nibẹ ni akọọlẹ akọkọ “ syslog ” ati awọn ibi ipamọ 7, eyiti o baamu pẹlu awọn ofin ninu faili iṣeto.

O le rii apejuwe alaye diẹ sii ti logrotate ninu iwe itọsọna naa, ni ṣiṣe aṣẹ “ man logrotate

Gbigba Linux àkọọlẹ - akosile

Iṣẹ́ ìkórè àwọn àkọsílẹ̀ systemd-journald jẹ́ apá kan nínú ètò ìpilẹ̀ṣẹ̀ systemd . Àwọn fáìlì àkọsílẹ̀ Linux ni a tọ́jú sínú “ /var/log/journal/ ” ní ọ̀nà pàtàkì kan, a sì le ṣí i pẹ̀lú ìrànlọ́wọ́ iṣẹ́ journalctl . Ìlànà àkọsílẹ̀ jẹ́ bákan náà gẹ́gẹ́ bí ó ti wà nínú rsyslog.

Àṣẹ journalctl tí kò ní àwọn ànímọ́ fi gbogbo àkọsílẹ̀ hàn ṣùgbọ́n kò yẹ fún àwọn àkọsílẹ̀ tó tóbi jù. Ẹ jẹ́ ká wo àwọn àṣàyàn díẹ̀ nínú ohun èlò yìí.

  • journalctl -b - ṣafihan gbogbo awọn igbasilẹ lati ibẹrẹ ti o kẹhin
  • journalctl -S "2020-02-17 12:00" -U "2020-02-17 12:10" - ṣe afihan igbasilẹ laarin akoko kan pato
  • journalctl -u pptpd - ṣe afihan awọn igbasilẹ ti iṣẹ kan
  • journalctl -k - ṣafihan awọn ifiranṣẹ ekuro
  • journalctl -p err - ṣafihan awọn ifiranṣẹ ti pataki kan, awọn ifiranṣẹ pataki ti o ga julọ ninu ọran yii (crit, gbigbọn, dide)
  • journalctl -f - ṣafihan awọn ifiranṣẹ ni akoko gidi

Fún ìrọ̀rùn tó dára jù, o lè so àwọn àṣàyàn wọ̀nyí pọ̀. Jẹ́ kí a fi gbogbo àṣìṣe iṣẹ́ pptpd hàn

journalctl -u pptpd -p err
утилита kẹhin

Tí o bá sọ ọ̀nà tí o gbà lo fáìlì tí a lè lò gẹ́gẹ́ bí ànímọ́, ohun èlò náà yóò fi gbogbo ìránṣẹ́ tí fáìlì yìí fi ránṣẹ́ hàn. Jẹ́ kí a fi gbogbo ìránṣẹ́ tí fáìlì náà “ /usr/bin/sudo ” fi ránṣẹ́ láti 04:15 ní ọjọ́ kejìdínlógún oṣù kejì, ọdún 2020 hàn. Ní tòótọ́, yóò fi gbogbo àṣẹ tí a bá ṣe pẹ̀lú àwọn àṣẹ tí ó ga jù hàn.

journalctl -S "2020-02-18 04:15" /usr/bin/sudo
командой lastb

Lati wa iye awọn faili log aaye disk gba lati ṣiṣẹ pipaṣẹ atẹle

journalctl --disk-usage

Lati le fi opin si faili log si 1Gb ṣiṣẹ pipaṣẹ atẹle

journalctl --vacuum-size=1G

Nsii awọn faili alakomeji

Ẹ jẹ́ ká wo àwọn fáìlì pàtàkì kan nínú fódà “ /var/log/ ” níbi tí gbogbo ìgbìyànjú láti wọlé ti pamọ́ sí. Àwọn fáìlì wọ̀nyí jẹ́ binary àti pé a lè ṣí wọn pẹ̀lú àwọn ètò pàtàkì nìkan.

/var/log/wtmp ní ìwífún nípa àwọn ìgbìyànjú wíwọlé tí ó yọrí sí rere. Lo ohun èlò ìṣiṣẹ́ ìkẹyìn láti ṣí i.

утилита lastlog

/var/log/btmp - ní gbogbo àwọn ìgbìyànjú wíwọlé tí ó kùnà. A lè ṣí i pẹ̀lú lastb pẹ̀lú àwọn àṣẹ ìlọsíwájú. Àbùdá -n ń ṣàlàyé iye àwọn ìlà tí a fihàn láti òpin fáìlì náà.

/var/log/lastlog - ní àkókò ìgbésẹ̀ ìwọlé ìkẹyìn fún gbogbo àkọsílẹ̀ àkọọ́lẹ̀. A lè ṣí i pẹ̀lú lastlog

❮ Nkan ti o ti kọja Awọn olootu ọrọ Linux
Nkan ti o tẹle ❯ Bii o ṣe le tunto awọn atọkun nẹtiwọọki ni CentOS

Beere wa nipa VPS

A ni o wa nigbagbogbo setan lati dahun ibeere rẹ ni eyikeyi akoko ti ọjọ tabi oru.