Järjestelmälokien ymmärtäminen
Tutustu `/var/log`-hakemistoon ja käytä `journalctl`-komentoa järjestelmä-, sovellus- ja tietoturvalokien tulkitsemiseen vianmääritystä ja auditointia varten.
Järjestelmälokien ymmärtäminen on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Miksi palvelimet pitävät päiväkirjaa
Ajatelkaa palvelinta kiireisenä työntekijänä. Se suorittaa monia tehtäviä verkkosivustojen käyttämisestä tietojen käsittelyyn. Mistä tiedätte, mitä se on tehnyt?
- Järjestelmälokit ovat kuin palvelimen päiväkirja.
- Niihin tallentuvat tapahtumat, virheet, varoitukset ja muu toiminta.
- Nämä lokit ovat ratkaisevan tärkeitä palvelimen toiminnan ymmärtämisessä, ongelmien vianmäärityksessä ja tietoturvan ylläpitämisessä.
Lokikirjan sijainti: /var/log
Linux-järjestelmissä useimmat perinteiset lokitiedostot tallennetaan tiettyyn hakemistoon: /var/log.
Tämä hakemisto toimii kaikkien järjestelmä-, palvelu- ja sovelluslokien keskusvarastona. Se on usein ensimmäinen paikka, josta ongelmaa aletaan selvittää.
/var/log-hakemiston tarkastelu
Komennolla ls voimme tarkastella, millaisia lokitiedostoja Linux-palvelimen /var/log-hakemistossa yleensä on.
Huomaatte, että tiedostoja on paljon ja että niiden nimet viittaavat usein palveluun tai niiden tallentamaan tapahtumatyyppiin.
ls -lh /var/logTärkeimmät tunnettavat lokitiedostot
Vaikka /var/log sisältää monia tiedostoja, joitakin käytetään muita useammin:
syslog(taimessages): Yleinen järjestelmätoiminta ja muut kuin ytimen käynnistysviestit.auth.log(taisecure): Todennusyritykset, sudon käyttö ja tietoturvaan liittyvät tapahtumat.kern.log: Ytimeen liittyvät viestit, joista on usein hyötyä laite- tai ajuriongelmien selvittämisessä.boot.log: Järjestelmän käynnistyksen aikana tallennetut viestit.
Nykyaikaiset lokit journalctl:llä
Nykyaikaisissa systemd-järjestelmää käyttävissä Linux-jakeluissa lokeja hallitaan usein journal-lokijärjestelmällä, joka tallentaa lokit rakenteisessa muodossa.
Ensisijainen komentorivityökalu systemd-journalin käsittelyyn on journalctl. Se tarjoaa tehokkaat suodatus- ja tarkasteluominaisuudet.
Ensimmäinen katsaus journalctl:llä
Voitte tarkastella kaikkia journal-merkintöjä alusta alkaen suorittamalla komennon journalctl. Lokit näytetään sivutettuna näkymänä less-komennon tapaan.
Lopettakaa katseluohjelma painamalla q.
journalctlSuodatus palvelun ja ajan mukaan
journalctl soveltuu erinomaisesti suodatukseen. Voitte rajata lokit tiettyihin palveluihin tai ajanjaksoihin:
-u <service>: Näyttää tietyn systemd-yksikön lokit (esimerkiksisshdtainginx).--since "time": Näyttää tietystä ajankohdasta alkaen tallennetut lokit (esimerkiksi"1 hour ago"tai"2023-01-01").
journalctl -u sshd --since "1 hour ago"Reaaliaikainen valvonta -f-valitsimella
Kun selvitätte aktiivisesti ongelmaa tai seuraatte uusia tapahtumia, journalctl -f on erittäin hyödyllinen. -f-valitsin (follow) välittää uudet lokimerkinnät reaaliajassa.
Kokeilkaa komentoa ja kirjautukaa sitten toisessa päätelaitteessa SSH:n kautta, jotta näette uusien merkintöjen ilmestyvän!
journalctl -fLokit ongelmanratkaisussa
Järjestelmälokit ovat paras apunne vianmäärityksessä. Jos palvelu ei käynnisty tai sovellus kaatuu:
- Tarkistakaa kyseisen palvelun lokit (esimerkiksi
journalctl -u myapp.service). - Etsikää avainsanoja, kuten
error,fail,warningtaipermission denied. - Lokit sisältävät usein täsmällisiä virheilmoituksia tai vihjeitä, jotka auttavat löytämään ongelman perimmäisen syyn.
Lokietsivän tietovisa
Yritätte selvittää verkkopalvelimen (nimeltään nginx) vikaa, koska se ei käynnistynyt äskettäisen järjestelmäpäivityksen jälkeen. Mikä seuraavista journalctl-komennoista olisi hyödyllisin välitöntä vianmääritystä varten?
Kertaus: lokien supervoimat
Hienosti tehty! Olette oppineet hyödyntämään järjestelmälokien voimaa:
- Lokit ovat tärkeitä tietueita vianmääritystä ja auditointia varten.
/var/logon perinteinen sijainti monille lokitiedostoille.journalctlon nykyaikainen ja tehokas työkalu systemd-journalin lokien kyselyyn.- Voitte suodattaa lokeja palvelun ja ajan perusteella sekä seurata niitä reaaliajassa.
Pidättehän nämä taidot terässä – lokit ovat usein ensimmäinen paikka, josta ongelmia aletaan selvittää!
Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”Järjestelmälokien ymmärtäminen” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “Järjestelmälokien ymmärtäminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Järjestelmälokien ymmärtäminen”?
Tutustu `/var/log`-hakemistoon ja käytä `journalctl`-komentoa järjestelmä-, sovellus- ja tietoturvalokien tulkitsemiseen vianmääritystä ja auditointia varten. Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Järjestelmälokien ymmärtäminen”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?
Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Järjestelmän valvontatyökalut
- Järjestelmälokien ymmärtäminen
- Lokien kierto ja arkistointi
- Keskitetty valvonta ja hälytykset