Comprendere i log di sistema
Esamini `/var/log` e utilizzi `journalctl` per interpretare i log di sistema, delle applicazioni e di sicurezza a fini di debug e auditing.
Comprendere i log di sistema è una lezione Linux Server Deployment & SSH Mastery gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Server Deployment & SSH Mastery, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.
Perché i server tengono un diario
Immagini il Suo server come un lavoratore instancabile. Svolge molte attività, dall'esecuzione di siti web all'elaborazione dei dati. Come può sapere che cosa ha fatto?
- I log di sistema sono come il diario del server.
- Registrano eventi, errori, avvisi e altre attività.
- Questi log sono fondamentali per comprendere il comportamento del server, eseguire il debug dei problemi e mantenere la sicurezza.
Dove si trova il registro: /var/log
Nei sistemi Linux, la maggior parte dei file di log tradizionali è archiviata in una directory specifica: /var/log.
Questa directory funge da repository centrale per i log del sistema, dei servizi e delle applicazioni. Spesso è il primo posto da consultare durante la risoluzione di un problema.
Dare un'occhiata a /var/log
Usiamo il comando ls per vedere quali tipi di file di log si trovano generalmente nella directory /var/log di un server Linux.
Noterà molti file, spesso denominati in base al servizio o al tipo di evento che registrano.
ls -lh /var/logFile di log fondamentali da conoscere
Sebbene /var/log contenga molti file, alcuni sono usati più frequentemente:
syslog(omessages): attività generale del sistema e messaggi di avvio non relativi al kernel.auth.log(osecure): tentativi di autenticazione, utilizzo di sudo ed eventi relativi alla sicurezza.kern.log: messaggi relativi al kernel, spesso utili per problemi hardware o dei driver.boot.log: messaggi registrati durante l'avvio del sistema.
Log moderni con journalctl
Nelle moderne distribuzioni Linux che usano systemd, i log sono spesso gestiti dal journal, un sistema di logging strutturato.
L'utility principale da riga di comando per interagire con il journal di systemd è journalctl. Offre potenti funzionalità di filtraggio e visualizzazione.
Il primo sguardo con journalctl
Per visualizzare tutte le voci del journal dall'inizio, esegua semplicemente journalctl. I log verranno mostrati in una vista impaginata, simile a less.
Prema q per uscire dal visualizzatore.
journalctlFiltrare per servizio e intervallo di tempo
journalctl è particolarmente efficace nei filtri. Può restringere i log in base a servizi o intervalli di tempo specifici:
-u <service>: mostra i log di una specifica unità systemd (ad esempiosshd,nginx).--since "time": visualizza i log a partire da un momento specifico (ad esempio"1 hour ago","2023-01-01").
journalctl -u sshd --since "1 hour ago"Monitoraggio in tempo reale con -f
Quando sta eseguendo il debug di un problema o controllando la presenza di nuovi eventi, journalctl -f è estremamente utile. L'opzione -f (follow) trasmette le nuove voci di log in tempo reale.
Provi a eseguirlo, quindi apra un altro terminale e provi ad accedere tramite SSH per vedere comparire le nuove voci.
journalctl -fUsare i log per risolvere i problemi
I log di sistema sono il Suo miglior alleato per il debug. Se un servizio non si avvia o un'applicazione si arresta in modo anomalo:
- Controlli i log del servizio specifico (ad esempio
journalctl -u myapp.service). - Cerchi parole chiave come
error,fail,warningopermission denied. - I log forniscono spesso messaggi di errore esatti o indizi utili a individuare la causa principale.
Quiz: detective dei log
Sta cercando di eseguire il debug di un servizio web (denominato nginx) che non si è avviato dopo un recente aggiornamento del sistema. Quale dei seguenti comandi journalctl sarebbe più utile per una diagnosi immediata?
Riepilogo: potenzi le Sue competenze sui log
Ben fatto. Ha imparato a sfruttare la potenza dei log di sistema:
- I log sono registrazioni fondamentali per il debug e l'audit.
/var/logè la posizione tradizionale di molti file di log.journalctlè il potente strumento moderno per interrogare i log del journal di systemd.- Può filtrare i log per servizio e intervallo di tempo e seguirli in tempo reale.
Mantenga allenate queste competenze: quando qualcosa non funziona, i log sono spesso il primo posto da controllare.
Impara Linux Server Deployment & SSH Mastery con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 12
- Lezioni
- 48
Domande Frequenti
La lezione «Comprendere i log di sistema» è gratuita?
Sì — il testo completo di «Comprendere i log di sistema» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Server Deployment & SSH Mastery, passa a CoddyKit PRO. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.
Cosa imparerò in «Comprendere i log di sistema»?
Esamini `/var/log` e utilizzi `journalctl` per interpretare i log di sistema, delle applicazioni e di sicurezza a fini di debug e auditing. Eserciti Linux Server Deployment & SSH Mastery con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Linux Server Deployment & SSH Mastery?
Non è richiesta alcuna esperienza precedente. Linux Server Deployment & SSH Mastery su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Comprendere i log di sistema»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Linux Server Deployment & SSH Mastery?
Sì. Ogni lezione Linux Server Deployment & SSH Mastery include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Strumenti di monitoraggio del sistema
- Comprendere i log di sistema
- Rotazione e archiviazione dei log
- Monitoraggio e avvisi centralizzati