Comprender los registros del sistema
Adéntrese en `/var/log` y utilice `journalctl` para interpretar los registros del sistema, las aplicaciones y la seguridad con fines de depuración y auditoría.
Comprender los registros del sistema es una lección gratuita de Linux Server Deployment & SSH Mastery en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Linux Server Deployment & SSH Mastery, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.
Por qué los servidores llevan un diario
Imagine su servidor como un trabajador ocupado. Realiza muchas tareas, desde ejecutar sitios web hasta procesar datos. ¿Cómo puede saber qué ha estado haciendo?
- Los registros del sistema son como el diario de un servidor.
- Registran eventos, errores, advertencias y otras actividades.
- Estos registros son fundamentales para comprender el comportamiento del servidor, depurar problemas y mantener la seguridad.
La ubicación del registro: /var/log
En los sistemas Linux, la mayoría de los archivos de registro tradicionales se almacenan en un directorio específico: /var/log.
Este directorio actúa como repositorio central de los registros del sistema, los servicios y las aplicaciones. Suele ser el primer lugar que se consulta al solucionar un problema.
Echar un vistazo a /var/log
Utilicemos el comando ls para ver qué tipos de archivos de registro suelen encontrarse en el directorio /var/log de un servidor Linux.
Observará muchos archivos, que a menudo reciben el nombre del servicio o del tipo de evento que registran.
ls -lh /var/logArchivos de registro clave que debe conocer
Aunque /var/log contiene muchos archivos, algunos se utilizan con más frecuencia:
syslog(omessages): actividad general del sistema y mensajes de arranque no relacionados con el kernel.auth.log(osecure): intentos de autenticación, uso de sudo y eventos relacionados con la seguridad.kern.log: mensajes relacionados con el kernel, a menudo útiles para diagnosticar problemas de hardware o controladores.boot.log: mensajes registrados durante el inicio del sistema.
Registros modernos con journalctl
En las distribuciones modernas de Linux que utilizan systemd, los registros suelen estar gestionados por el journal, un sistema de registro estructurado.
La principal utilidad de línea de comandos para interactuar con el journal de systemd es journalctl. Proporciona potentes funciones de filtrado y visualización.
Su primera consulta con journalctl
Para ver todas las entradas del journal desde el principio, ejecute simplemente journalctl. Los registros se mostrarán en una vista paginada, similar a less.
Pulse q para salir del visor.
journalctlFiltrar por servicio y hora
journalctl destaca por sus funciones de filtrado. Puede limitar los registros a servicios o periodos concretos:
-u <service>: muestra los registros de una unidad específica de systemd (por ejemplo,sshdonginx).--since "time": muestra los registros desde un momento concreto (por ejemplo,"1 hour ago"o"2023-01-01").
journalctl -u sshd --since "1 hour ago"Supervisión en tiempo real con -f
Cuando depura activamente un problema o supervisa la aparición de nuevos eventos, journalctl -f resulta increíblemente útil. La opción -f (follow) transmite las nuevas entradas del registro en tiempo real.
¡Pruébelo y, después, abra otra terminal e intente iniciar sesión mediante SSH para ver cómo aparecen nuevas entradas!
journalctl -fRegistros para resolver problemas
Los registros del sistema son su mejor aliado para depurar problemas. Si un servicio no se inicia o una aplicación se bloquea:
- Compruebe los registros de ese servicio concreto (por ejemplo,
journalctl -u myapp.service). - Busque palabras clave como
error,fail,warningopermission denied. - Los registros suelen proporcionar mensajes de error exactos o pistas que le ayudan a encontrar la causa raíz.
Cuestionario: detective de registros
Está intentando depurar un servicio de servidor web (llamado nginx) que no se inició después de una actualización reciente del sistema. ¿Cuál de los siguientes comandos de journalctl sería más útil para realizar un diagnóstico inmediato?
Repaso: ¡potencie sus conocimientos sobre registros!
¡Muy bien! Ha aprendido a aprovechar el poder de los registros del sistema:
- Los registros son historiales esenciales para la depuración y la auditoría.
/var/loges la ubicación tradicional de muchos archivos de registro.journalctles su potente herramienta moderna para consultar los registros del journal de systemd.- Puede filtrar los registros por servicio y hora, y seguirlos en tiempo real.
Mantenga estas habilidades en forma: ¡los registros suelen ser el primer lugar que debe consultar cuando algo sale mal!
Preguntas frecuentes
¿La lección «Comprender los registros del sistema» es gratis?
Sí — el texto completo de «Comprender los registros del sistema» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Linux Server Deployment & SSH Mastery, actualiza a CoddyKit PRO. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.
¿Qué aprenderé en «Comprender los registros del sistema»?
Adéntrese en `/var/log` y utilice `journalctl` para interpretar los registros del sistema, las aplicaciones y la seguridad con fines de depuración y auditoría. Practicas Linux Server Deployment & SSH Mastery con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Linux Server Deployment & SSH Mastery?
No se requiere experiencia previa. Linux Server Deployment & SSH Mastery en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Comprender los registros del sistema»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Linux Server Deployment & SSH Mastery?
Sí. Cada lección de Linux Server Deployment & SSH Mastery incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Herramientas de monitorización del sistema
- Comprender los registros del sistema
- Rotación y archivado de registros
- Supervisión y alertas centralizadas