فهم سجلات النظام
تعمّقوا في `/var/log` واستخدموا `journalctl` لتفسير سجلات النظام والتطبيقات والأمان لأغراض تصحيح الأخطاء والتدقيق.
فهم سجلات النظام درس مجاني في Linux Server Deployment & SSH Mastery على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Linux Server Deployment & SSH Mastery، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
لماذا تحتفظ الخوادم بمذكرات؟
تخيلوا خادمكم على أنه عامل نشيط. فهو ينفّذ العديد من المهام، بدءًا من تشغيل المواقع الإلكترونية ووصولًا إلى معالجة البيانات. كيف تعرفون ما الذي كان يفعله؟
- سجلات النظام تشبه مذكرات الخادم.
- فهي تسجل الأحداث والأخطاء والتحذيرات والأنشطة الأخرى.
- وتُعد هذه السجلات ضرورية لفهم سلوك الخادم وتصحيح المشكلات والحفاظ على الأمان.
موقع سجل الأحداث: /var/log
في أنظمة Linux، تُخزّن معظم ملفات السجل التقليدية في دليل محدد هو: /var/log.
يعمل هذا الدليل كمستودع مركزي لسجلات النظام والخدمات والتطبيقات. وغالبًا ما يكون المكان الأول الذي تبحثون فيه عند استكشاف مشكلة وإصلاحها.
إلقاء نظرة داخل /var/log
لنستخدم الأمر ls لمعرفة أنواع ملفات السجل الموجودة عادةً في دليل /var/log على خادم Linux.
ستلاحظون وجود العديد من الملفات، وغالبًا ما تكون أسماؤها مشتقة من اسم الخدمة أو نوع الحدث الذي تسجله.
ls -lh /var/logملفات السجل الأساسية التي ينبغي معرفتها
رغم أن /var/log يحتوي على العديد من الملفات، فإن بعض الملفات تُستخدم أكثر من غيرها:
syslog(أوmessages): نشاط النظام العام ورسائل الإقلاع غير المرتبطة بالنواة.auth.log(أوsecure): محاولات المصادقة واستخدام sudo والأحداث المتعلقة بالأمان.kern.log: الرسائل المتعلقة بالنواة، وتفيد غالبًا في مشكلات العتاد أو برامج التشغيل.boot.log: الرسائل المسجلة أثناء بدء تشغيل النظام.
السجلات الحديثة باستخدام journalctl
في توزيعات Linux الحديثة التي تستخدم systemd، تُدار السجلات غالبًا بواسطة journal، وهو نظام تسجيل منظم.
أداة سطر الأوامر الأساسية للتفاعل مع سجل systemd هي journalctl. وهي توفر إمكانات قوية للتصفية والعرض.
نظرتكم الأولى إلى journalctl
لعرض جميع إدخالات السجل منذ البداية، شغّلوا journalctl ببساطة. سيعرض السجلات في طريقة عرض مقسّمة إلى صفحات، على نحو مشابه لـ less.
اضغطوا q للخروج من العارض.
journalctlالتصفية حسب الخدمة والوقت
يتفوق journalctl في التصفية. يمكنكم تضييق نطاق السجلات حسب خدمات أو أطر زمنية محددة:
-u <service>: عرض سجلات وحدة systemd محددة (مثلsshdأوnginx).--since "time": عرض السجلات منذ وقت محدد (مثل"1 hour ago"أو"2023-01-01").
journalctl -u sshd --since "1 hour ago"المراقبة الآنية باستخدام -f
عندما تقومون بتصحيح مشكلة بنشاط أو تراقبون بحثًا عن أحداث جديدة، يكون journalctl -f مفيدًا للغاية. إذ يبث الخيار -f (المتابعة) إدخالات السجل الجديدة في الوقت الفعلي.
جرّبوه، ثم افتحوا طرفية أخرى وحاولوا تسجيل الدخول عبر SSH لتروا الإدخالات الجديدة وهي تظهر!
journalctl -fالسجلات لحل المشكلات
سجلات النظام أفضل ما يساعدكم في تصحيح الأخطاء. إذا لم تبدأ خدمة ما أو تعطل تطبيق:
- تحققوا من سجلات تلك الخدمة تحديدًا (مثل
journalctl -u myapp.service). - ابحثوا عن كلمات رئيسية مثل
errorأوfailأوwarningأوpermission denied. - غالبًا ما توفر السجلات رسائل خطأ دقيقة أو أدلة تساعدكم على العثور على السبب الجذري.
اختبار محقق السجلات
تحاولون تصحيح أخطاء خدمة خادم ويب اسمها nginx، وقد فشلت في البدء بعد تحديث حديث للنظام. أي أوامر journalctl التالية سيكون الأكثر فائدة للتشخيص الفوري؟
مراجعة: تعزيز خبرتكم بالسجلات!
أحسنتم! لقد تعلمتم كيفية الاستفادة من قوة سجلات النظام:
- السجلات سجلات حيوية لتصحيح الأخطاء والتدقيق.
- يُعد
/var/logالموطن التقليدي للعديد من ملفات السجل. - يُعد
journalctlأداتكم الحديثة والقوية للاستعلام عن سجلات journal الخاصة بـ systemd. - يمكنكم تصفية السجلات حسب الخدمة والوقت، ومتابعتها في الوقت الفعلي.
حافظوا على إتقان هذه المهارات، فالسجلات غالبًا ما تكون المكان الأول الذي ينبغي البحث فيه عند حدوث مشكلة!
الأسئلة الشائعة
هل درس «فهم سجلات النظام» مجاني؟
نعم — نص درس «فهم سجلات النظام» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Linux Server Deployment & SSH Mastery، انتقل إلى CoddyKit PRO. تتضمن دورة Linux Server Deployment & SSH Mastery 4 دروس في المجموع.
ماذا ستتعلم في «فهم سجلات النظام»؟
تعمّقوا في `/var/log` واستخدموا `journalctl` لتفسير سجلات النظام والتطبيقات والأمان لأغراض تصحيح الأخطاء والتدقيق. تتمرن على Linux Server Deployment & SSH Mastery مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Linux Server Deployment & SSH Mastery؟
لا تُشترط خبرة سابقة. Linux Server Deployment & SSH Mastery على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «فهم سجلات النظام»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Linux Server Deployment & SSH Mastery هذا؟
نعم. كل درس في Linux Server Deployment & SSH Mastery يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.