0Pricing
Linux Server Deployment & SSH Mastery · Lektion

Systemprotokolle verstehen

Arbeiten Sie sich durch `/var/log` und verwenden Sie `journalctl`, um System-, Anwendungs- und Sicherheitsprotokolle zu Debugging- und Audit-Zwecken zu interpretieren.

Systemprotokolle verstehen ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Warum Server Tagebücher führen

Stellen Sie sich Ihren Server als fleißigen Mitarbeiter vor. Er erledigt viele Aufgaben – von der Bereitstellung von Websites bis zur Verarbeitung von Daten. Woher wissen Sie, was er getan hat?

  • Systemprotokolle sind wie das Tagebuch eines Servers.
  • Sie halten Ereignisse, Fehler, Warnungen und andere Aktivitäten fest.
  • Diese Protokolle sind entscheidend, um das Verhalten des Servers zu verstehen, Probleme zu beheben und die Sicherheit aufrechtzuerhalten.

Der Speicherort der Protokolle: /var/log

Auf Linux-Systemen werden die meisten herkömmlichen Protokolldateien in einem bestimmten Verzeichnis gespeichert: /var/log.

Dieses Verzeichnis dient als zentrale Ablage für alle System-, Dienst- und Anwendungsprotokolle. Bei der Fehlersuche ist es häufig der erste Ort, den Sie prüfen.

Einen Blick in /var/log werfen

Verwenden wir den Befehl ls, um zu sehen, welche Arten von Protokolldateien sich normalerweise im Verzeichnis /var/log eines Linux-Servers befinden.

Sie werden viele Dateien bemerken, die oft nach dem Dienst oder der Art des von ihnen aufgezeichneten Ereignisses benannt sind.

ls -lh /var/log

Wichtige Protokolldateien

Obwohl /var/log viele Dateien enthält, werden einige besonders häufig verwendet:

  • syslog (oder messages): Allgemeine Systemaktivität und nicht vom Kernel stammende Startmeldungen.
  • auth.log (oder secure): Authentifizierungsversuche, sudo-Nutzung und sicherheitsrelevante Ereignisse.
  • kern.log: Kernelbezogene Meldungen, die häufig bei Problemen mit Hardware oder Treibern hilfreich sind.
  • boot.log: Während des Systemstarts aufgezeichnete Meldungen.

Moderne Protokolle mit journalctl

Bei modernen Linux-Distributionen, die systemd verwenden, werden Protokolle häufig vom Journal, einem strukturierten Protokollierungssystem, verwaltet.

Das wichtigste Befehlszeilenprogramm für die Arbeit mit dem systemd-Journal ist journalctl. Es bietet leistungsfähige Möglichkeiten zum Filtern und Anzeigen.

Ihr erster Blick auf journalctl

Um alle Journaleinträge von Anfang an anzuzeigen, führen Sie einfach journalctl aus. Die Protokolle werden ähnlich wie bei less in einer seitenweisen Ansicht angezeigt.

Drücken Sie zum Beenden der Ansicht q.

journalctl

Nach Dienst und Zeit filtern

journalctl eignet sich hervorragend zum Filtern. Sie können Protokolle auf bestimmte Dienste oder Zeiträume eingrenzen:

  • -u <service>: Zeigt Protokolle für eine bestimmte systemd-Unit an (z. B. sshd, nginx).
  • --since "time": Zeigt Protokolle ab einem bestimmten Zeitpunkt an (z. B. "1 hour ago", "2023-01-01").
journalctl -u sshd --since "1 hour ago"

Echtzeitüberwachung mit -f

Wenn Sie gerade ein Problem beheben oder neue Ereignisse beobachten, ist journalctl -f äußerst nützlich. Die Option -f (follow) gibt neue Protokolleinträge fortlaufend in Echtzeit aus.

Probieren Sie es aus. Öffnen Sie anschließend ein weiteres Terminal und melden Sie sich per SSH an, um zu sehen, wie neue Einträge erscheinen!

journalctl -f

Protokolle zur Problemlösung

Systemprotokolle sind Ihre besten Helfer bei der Fehlersuche. Wenn ein Dienst nicht startet oder eine Anwendung abstürzt:

  • Prüfen Sie die Protokolle des betreffenden Dienstes (z. B. journalctl -u myapp.service).
  • Suchen Sie nach Schlüsselwörtern wie error, fail, warning oder permission denied.
  • Protokolle enthalten häufig genaue Fehlermeldungen oder Hinweise, die Ihnen helfen, die eigentliche Ursache zu finden.

Quiz: Protokoll-Detektiv

Sie versuchen, einen Webserverdienst namens nginx zu debuggen, der nach einem kürzlich durchgeführten Systemupdate nicht gestartet werden konnte. Welcher der folgenden journalctl-Befehle wäre für eine sofortige Diagnose am hilfreichsten?

Zusammenfassung: Mehr Power durch Protokolle

Sehr gut! Sie haben gelernt, die Möglichkeiten von Systemprotokollen zu nutzen:

  • Protokolle sind wichtige Aufzeichnungen für Fehlersuche und Auditing.
  • /var/log ist der herkömmliche Speicherort vieler Protokolldateien.
  • journalctl ist Ihr modernes, leistungsfähiges Werkzeug zum Abfragen von systemd-Journalprotokollen.
  • Sie können Protokolle nach Dienst und Zeit filtern und fortlaufend in Echtzeit anzeigen.

Halten Sie diese Fähigkeiten frisch – Protokolle sind oft der erste Ort, den Sie bei Problemen prüfen sollten!

Häufig gestellte Fragen

Ist die Lektion „Systemprotokolle verstehen“ kostenlos?

Ja — der vollständige Text von „Systemprotokolle verstehen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Systemprotokolle verstehen“?

Arbeiten Sie sich durch `/var/log` und verwenden Sie `journalctl`, um System-, Anwendungs- und Sicherheitsprotokolle zu Debugging- und Audit-Zwecken zu interpretieren. Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?

Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Systemprotokolle verstehen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?

Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Tools zur Systemüberwachung
  2. Systemprotokolle verstehen
  3. Protokollrotation und Archivierung
  4. Zentrales Monitoring und Alerting
← Zurück zu Linux Server Deployment & SSH Mastery