Penggunaan Pelayan Linux & Penguasaan SSH · Pelajaran

Memahami Log Sistem

Terokai `/var/log` dan gunakan `journalctl` untuk mentafsir log sistem, aplikasi dan keselamatan bagi tujuan penyahpepijatan serta pengauditan.

Pelajaran 2 daripada 411 langkah

Memahami Log Sistem ialah pelajaran Penggunaan Pelayan Linux & Penguasaan SSH percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Penggunaan Pelayan Linux & Penguasaan SSH merangkumi sejumlah 4 pelajaran.

Mengapa Pelayan Menyimpan Diari

Bayangkan pelayan anda sebagai seorang pekerja yang sibuk. Ia melaksanakan banyak tugas, daripada menjalankan laman web hingga memproses data. Bagaimanakah anda mengetahui perkara yang telah dilakukannya?

  • Log sistem adalah seperti diari pelayan.
  • Log merekodkan peristiwa, ralat, amaran dan aktiviti lain.
  • Log ini penting untuk memahami tingkah laku pelayan, menyahpepijat masalah dan mengekalkan keselamatan.

Lokasi Buku Log: /var/log

Pada sistem Linux, kebanyakan fail log tradisional disimpan dalam direktori khusus: /var/log.

Direktori ini berfungsi sebagai repositori pusat untuk semua log sistem, perkhidmatan dan aplikasi. Direktori ini sering menjadi tempat pertama yang anda periksa apabila menyelesaikan masalah.

Meninjau Kandungan /var/log

Mari kita gunakan arahan ls untuk melihat jenis fail log yang biasanya terdapat dalam direktori /var/log pada pelayan Linux.

Anda akan melihat banyak fail, yang sering dinamakan berdasarkan perkhidmatan atau jenis peristiwa yang direkodkannya.

ls -lh /var/log

Fail Log Utama yang Perlu Diketahui

Walaupun /var/log mengandungi banyak fail, sesetengahnya lebih kerap digunakan:

  • syslog (atau messages): Aktiviti sistem umum, mesej but bukan kernel.
  • auth.log (atau secure): Percubaan pengesahan, penggunaan sudo dan peristiwa berkaitan keselamatan.
  • kern.log: Mesej berkaitan kernel, yang sering berguna untuk masalah perkakasan atau pemacu.
  • boot.log: Mesej yang direkodkan semasa permulaan sistem.

Log Moden dengan journalctl

Dengan pengedaran Linux moden yang menggunakan systemd, log sering diuruskan oleh journal, iaitu sistem pengelogan berstruktur.

Utiliti baris arahan utama untuk berinteraksi dengan journal systemd ialah journalctl. Utiliti ini menyediakan keupayaan penapisan dan paparan yang berkuasa.

Pandangan Pertama Anda dengan journalctl

Untuk melihat semua entri journal dari awal, jalankan sahaja journalctl. Arahan ini akan memaparkan log dalam paparan berhalaman, serupa dengan less.

Tekan q untuk keluar daripada pemapar.

journalctl

Menapis Mengikut Perkhidmatan dan Masa

journalctl sangat baik untuk penapisan. Anda boleh mengehadkan log mengikut perkhidmatan atau tempoh masa tertentu:

  • -u <service>: Paparkan log untuk unit systemd tertentu (contohnya, sshd, nginx).
  • --since "time": Lihat log dari masa tertentu (contohnya, "1 hour ago", "2023-01-01").
journalctl -u sshd --since "1 hour ago"

Pemantauan Masa Nyata dengan -f

Apabila anda sedang menyahpepijat masalah atau memerhatikan peristiwa baharu, journalctl -f amat berguna. Pilihan -f (ikut) menstrim entri log baharu dalam masa nyata.

Cubalah, kemudian buka terminal lain dan cuba log masuk melalui SSH untuk melihat entri baharu muncul!

journalctl -f

Log untuk Menyelesaikan Masalah

Log sistem ialah rakan terbaik anda untuk penyahpepijatan. Jika perkhidmatan tidak bermula atau aplikasi terhenti:

  • Semak log untuk perkhidmatan tertentu itu (contohnya, journalctl -u myapp.service).
  • Cari kata kunci seperti error, fail, warning atau permission denied.
  • Log sering memberikan mesej ralat yang tepat atau petunjuk untuk membantu anda mencari punca utama.

Kuiz Detektif Log

Anda sedang cuba menyahpepijat perkhidmatan pelayan web (bernama nginx) yang gagal bermula selepas kemas kini sistem baru-baru ini. Antara arahan journalctl berikut, yang manakah paling membantu untuk diagnosis segera?

Ulang Kaji: Tingkatkan Keupayaan Log Anda

Syabas! Anda telah mempelajari cara memanfaatkan kuasa log sistem:

  • Log ialah rekod penting untuk penyahpepijatan dan pengauditan.
  • /var/log ialah lokasi tradisional bagi banyak fail log.
  • journalctl ialah alat moden dan berkuasa anda untuk membuat pertanyaan terhadap log journal systemd.
  • Anda boleh menapis log mengikut perkhidmatan dan masa, serta mengikutinya dalam masa nyata.

Teruskan mengasah kemahiran ini – log sering menjadi tempat pertama untuk diperiksa apabila berlaku masalah!

Percuma untuk bermula

Pelajari Penggunaan Pelayan Linux & Penguasaan SSH dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Memahami Log Sistem” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH, termasuk “Memahami Log Sistem”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Penggunaan Pelayan Linux & Penguasaan SSH merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Memahami Log Sistem”?

Terokai `/var/log` dan gunakan `journalctl` untuk mentafsir log sistem, aplikasi dan keselamatan bagi tujuan penyahpepijatan serta pengauditan. Anda berlatih Penggunaan Pelayan Linux & Penguasaan SSH menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Penggunaan Pelayan Linux & Penguasaan SSH?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Memahami Log Sistem” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Penggunaan Pelayan Linux & Penguasaan SSH ini?

Ya. Setiap pelajaran Penggunaan Pelayan Linux & Penguasaan SSH menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Alat Pemantauan Sistem
  2. Memahami Log Sistem
  3. Penggiliran dan Pengarkiban Log
  4. Pemantauan dan Pemberitahuan Berpusat
← Kembali ke Penggunaan Pelayan Linux & Penguasaan SSH