Linux-palvelinten käyttöönotto ja SSH:n hallinta · Oppitunti

Järjestelmälokien ymmärtäminen

Tutustu `/var/log`-hakemistoon ja käytä `journalctl`-komentoa järjestelmä-, sovellus- ja tietoturvalokien tulkitsemiseen vianmääritystä ja auditointia varten.

Oppitunti 2/411 vaihetta

Järjestelmälokien ymmärtäminen on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Miksi palvelimet pitävät päiväkirjaa

Ajatelkaa palvelinta kiireisenä työntekijänä. Se suorittaa monia tehtäviä verkkosivustojen käyttämisestä tietojen käsittelyyn. Mistä tiedätte, mitä se on tehnyt?

  • Järjestelmälokit ovat kuin palvelimen päiväkirja.
  • Niihin tallentuvat tapahtumat, virheet, varoitukset ja muu toiminta.
  • Nämä lokit ovat ratkaisevan tärkeitä palvelimen toiminnan ymmärtämisessä, ongelmien vianmäärityksessä ja tietoturvan ylläpitämisessä.

Lokikirjan sijainti: /var/log

Linux-järjestelmissä useimmat perinteiset lokitiedostot tallennetaan tiettyyn hakemistoon: /var/log.

Tämä hakemisto toimii kaikkien järjestelmä-, palvelu- ja sovelluslokien keskusvarastona. Se on usein ensimmäinen paikka, josta ongelmaa aletaan selvittää.

/var/log-hakemiston tarkastelu

Komennolla ls voimme tarkastella, millaisia lokitiedostoja Linux-palvelimen /var/log-hakemistossa yleensä on.

Huomaatte, että tiedostoja on paljon ja että niiden nimet viittaavat usein palveluun tai niiden tallentamaan tapahtumatyyppiin.

ls -lh /var/log

Tärkeimmät tunnettavat lokitiedostot

Vaikka /var/log sisältää monia tiedostoja, joitakin käytetään muita useammin:

  • syslog (tai messages): Yleinen järjestelmätoiminta ja muut kuin ytimen käynnistysviestit.
  • auth.log (tai secure): Todennusyritykset, sudon käyttö ja tietoturvaan liittyvät tapahtumat.
  • kern.log: Ytimeen liittyvät viestit, joista on usein hyötyä laite- tai ajuriongelmien selvittämisessä.
  • boot.log: Järjestelmän käynnistyksen aikana tallennetut viestit.

Nykyaikaiset lokit journalctl:llä

Nykyaikaisissa systemd-järjestelmää käyttävissä Linux-jakeluissa lokeja hallitaan usein journal-lokijärjestelmällä, joka tallentaa lokit rakenteisessa muodossa.

Ensisijainen komentorivityökalu systemd-journalin käsittelyyn on journalctl. Se tarjoaa tehokkaat suodatus- ja tarkasteluominaisuudet.

Ensimmäinen katsaus journalctl:llä

Voitte tarkastella kaikkia journal-merkintöjä alusta alkaen suorittamalla komennon journalctl. Lokit näytetään sivutettuna näkymänä less-komennon tapaan.

Lopettakaa katseluohjelma painamalla q.

journalctl

Suodatus palvelun ja ajan mukaan

journalctl soveltuu erinomaisesti suodatukseen. Voitte rajata lokit tiettyihin palveluihin tai ajanjaksoihin:

  • -u <service>: Näyttää tietyn systemd-yksikön lokit (esimerkiksi sshd tai nginx).
  • --since "time": Näyttää tietystä ajankohdasta alkaen tallennetut lokit (esimerkiksi "1 hour ago" tai "2023-01-01").
journalctl -u sshd --since "1 hour ago"

Reaaliaikainen valvonta -f-valitsimella

Kun selvitätte aktiivisesti ongelmaa tai seuraatte uusia tapahtumia, journalctl -f on erittäin hyödyllinen. -f-valitsin (follow) välittää uudet lokimerkinnät reaaliajassa.

Kokeilkaa komentoa ja kirjautukaa sitten toisessa päätelaitteessa SSH:n kautta, jotta näette uusien merkintöjen ilmestyvän!

journalctl -f

Lokit ongelmanratkaisussa

Järjestelmälokit ovat paras apunne vianmäärityksessä. Jos palvelu ei käynnisty tai sovellus kaatuu:

  • Tarkistakaa kyseisen palvelun lokit (esimerkiksi journalctl -u myapp.service).
  • Etsikää avainsanoja, kuten error, fail, warning tai permission denied.
  • Lokit sisältävät usein täsmällisiä virheilmoituksia tai vihjeitä, jotka auttavat löytämään ongelman perimmäisen syyn.

Lokietsivän tietovisa

Yritätte selvittää verkkopalvelimen (nimeltään nginx) vikaa, koska se ei käynnistynyt äskettäisen järjestelmäpäivityksen jälkeen. Mikä seuraavista journalctl-komennoista olisi hyödyllisin välitöntä vianmääritystä varten?

Kertaus: lokien supervoimat

Hienosti tehty! Olette oppineet hyödyntämään järjestelmälokien voimaa:

  • Lokit ovat tärkeitä tietueita vianmääritystä ja auditointia varten.
  • /var/log on perinteinen sijainti monille lokitiedostoille.
  • journalctl on nykyaikainen ja tehokas työkalu systemd-journalin lokien kyselyyn.
  • Voitte suodattaa lokeja palvelun ja ajan perusteella sekä seurata niitä reaaliajassa.

Pidättehän nämä taidot terässä – lokit ovat usein ensimmäinen paikka, josta ongelmia aletaan selvittää!

Aloita maksutta

Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”Järjestelmälokien ymmärtäminen” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “Järjestelmälokien ymmärtäminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Järjestelmälokien ymmärtäminen”?

Tutustu `/var/log`-hakemistoon ja käytä `journalctl`-komentoa järjestelmä-, sovellus- ja tietoturvalokien tulkitsemiseen vianmääritystä ja auditointia varten. Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Järjestelmälokien ymmärtäminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?

Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Järjestelmän valvontatyökalut
  2. Järjestelmälokien ymmärtäminen
  3. Lokien kierto ja arkistointi
  4. Keskitetty valvonta ja hälytykset
← Takaisin: Linux-palvelinten käyttöönotto ja SSH:n hallinta