Linux Server Deployment & SSH Mastery · Lezione

Comprendere i log di sistema

Esamini `/var/log` e utilizzi `journalctl` per interpretare i log di sistema, delle applicazioni e di sicurezza a fini di debug e auditing.

Lezione 2 di 411 passaggi

Comprendere i log di sistema è una lezione Linux Server Deployment & SSH Mastery gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Server Deployment & SSH Mastery, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Perché i server tengono un diario

Immagini il Suo server come un lavoratore instancabile. Svolge molte attività, dall'esecuzione di siti web all'elaborazione dei dati. Come può sapere che cosa ha fatto?

  • I log di sistema sono come il diario del server.
  • Registrano eventi, errori, avvisi e altre attività.
  • Questi log sono fondamentali per comprendere il comportamento del server, eseguire il debug dei problemi e mantenere la sicurezza.

Dove si trova il registro: /var/log

Nei sistemi Linux, la maggior parte dei file di log tradizionali è archiviata in una directory specifica: /var/log.

Questa directory funge da repository centrale per i log del sistema, dei servizi e delle applicazioni. Spesso è il primo posto da consultare durante la risoluzione di un problema.

Dare un'occhiata a /var/log

Usiamo il comando ls per vedere quali tipi di file di log si trovano generalmente nella directory /var/log di un server Linux.

Noterà molti file, spesso denominati in base al servizio o al tipo di evento che registrano.

ls -lh /var/log

File di log fondamentali da conoscere

Sebbene /var/log contenga molti file, alcuni sono usati più frequentemente:

  • syslog (o messages): attività generale del sistema e messaggi di avvio non relativi al kernel.
  • auth.log (o secure): tentativi di autenticazione, utilizzo di sudo ed eventi relativi alla sicurezza.
  • kern.log: messaggi relativi al kernel, spesso utili per problemi hardware o dei driver.
  • boot.log: messaggi registrati durante l'avvio del sistema.

Log moderni con journalctl

Nelle moderne distribuzioni Linux che usano systemd, i log sono spesso gestiti dal journal, un sistema di logging strutturato.

L'utility principale da riga di comando per interagire con il journal di systemd è journalctl. Offre potenti funzionalità di filtraggio e visualizzazione.

Il primo sguardo con journalctl

Per visualizzare tutte le voci del journal dall'inizio, esegua semplicemente journalctl. I log verranno mostrati in una vista impaginata, simile a less.

Prema q per uscire dal visualizzatore.

journalctl

Filtrare per servizio e intervallo di tempo

journalctl è particolarmente efficace nei filtri. Può restringere i log in base a servizi o intervalli di tempo specifici:

  • -u <service>: mostra i log di una specifica unità systemd (ad esempio sshd, nginx).
  • --since "time": visualizza i log a partire da un momento specifico (ad esempio "1 hour ago", "2023-01-01").
journalctl -u sshd --since "1 hour ago"

Monitoraggio in tempo reale con -f

Quando sta eseguendo il debug di un problema o controllando la presenza di nuovi eventi, journalctl -f è estremamente utile. L'opzione -f (follow) trasmette le nuove voci di log in tempo reale.

Provi a eseguirlo, quindi apra un altro terminale e provi ad accedere tramite SSH per vedere comparire le nuove voci.

journalctl -f

Usare i log per risolvere i problemi

I log di sistema sono il Suo miglior alleato per il debug. Se un servizio non si avvia o un'applicazione si arresta in modo anomalo:

  • Controlli i log del servizio specifico (ad esempio journalctl -u myapp.service).
  • Cerchi parole chiave come error, fail, warning o permission denied.
  • I log forniscono spesso messaggi di errore esatti o indizi utili a individuare la causa principale.

Quiz: detective dei log

Sta cercando di eseguire il debug di un servizio web (denominato nginx) che non si è avviato dopo un recente aggiornamento del sistema. Quale dei seguenti comandi journalctl sarebbe più utile per una diagnosi immediata?

Riepilogo: potenzi le Sue competenze sui log

Ben fatto. Ha imparato a sfruttare la potenza dei log di sistema:

  • I log sono registrazioni fondamentali per il debug e l'audit.
  • /var/log è la posizione tradizionale di molti file di log.
  • journalctl è il potente strumento moderno per interrogare i log del journal di systemd.
  • Può filtrare i log per servizio e intervallo di tempo e seguirli in tempo reale.

Mantenga allenate queste competenze: quando qualcosa non funziona, i log sono spesso il primo posto da controllare.

Gratis per iniziare

Impara Linux Server Deployment & SSH Mastery con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
12
Lezioni
48

Domande Frequenti

La lezione «Comprendere i log di sistema» è gratuita?

Sì — il testo completo di «Comprendere i log di sistema» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Server Deployment & SSH Mastery, passa a CoddyKit PRO. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Cosa imparerò in «Comprendere i log di sistema»?

Esamini `/var/log` e utilizzi `journalctl` per interpretare i log di sistema, delle applicazioni e di sicurezza a fini di debug e auditing. Eserciti Linux Server Deployment & SSH Mastery con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Linux Server Deployment & SSH Mastery?

Non è richiesta alcuna esperienza precedente. Linux Server Deployment & SSH Mastery su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Comprendere i log di sistema»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Linux Server Deployment & SSH Mastery?

Sì. Ogni lezione Linux Server Deployment & SSH Mastery include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Strumenti di monitoraggio del sistema
  2. Comprendere i log di sistema
  3. Rotazione e archiviazione dei log
  4. Monitoraggio e avvisi centralizzati
← Torna a Linux Server Deployment & SSH Mastery