0Pricing
Linux Server Deployment & SSH Mastery · Aula

Entendendo os Registros do Sistema

Explore `/var/log` e use `journalctl` para interpretar registros do sistema, de aplicações e de segurança para fins de depuração e auditoria.

Entendendo os Registros do Sistema é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

Por que os servidores mantêm diários

Imagine o seu servidor como um trabalhador ocupado. Ele executa muitas tarefas, desde disponibilizar sites até processar dados. Como saber o que ele tem feito?

  • Registros do sistema são como o diário de um servidor.
  • Eles registram eventos, erros, avisos e outras atividades.
  • Esses registros são essenciais para compreender o comportamento do servidor, depurar problemas e manter a segurança.

Onde fica o livro de registros: /var/log

Em sistemas Linux, a maioria dos arquivos de registro tradicionais é armazenada em um diretório específico: /var/log.

Esse diretório funciona como um repositório central para os registros do sistema, dos serviços e das aplicações. Muitas vezes, é o primeiro lugar que você consulta ao solucionar um problema.

Dando uma olhada em /var/log

Vamos usar o comando ls para ver que tipos de arquivos de registro normalmente ficam no diretório /var/log de um servidor Linux.

Você perceberá muitos arquivos, geralmente nomeados de acordo com o serviço ou o tipo de evento que registram.

ls -lh /var/log

Principais arquivos de registro que você deve conhecer

Embora /var/log contenha muitos arquivos, alguns são usados com mais frequência:

  • syslog (ou messages): atividade geral do sistema e mensagens de inicialização que não são do kernel.
  • auth.log (ou secure): tentativas de autenticação, uso do sudo e eventos relacionados à segurança.
  • kern.log: mensagens relacionadas ao kernel, geralmente úteis para investigar problemas de hardware ou de drivers.
  • boot.log: mensagens registradas durante a inicialização do sistema.

Registros modernos com journalctl

Nas distribuições Linux modernas que usam systemd, os registros geralmente são gerenciados pelo journal, um sistema estruturado de logging.

O principal utilitário de linha de comando para interagir com o journal do systemd é o journalctl. Ele oferece recursos avançados de filtragem e visualização.

Sua primeira consulta ao journalctl

Para visualizar todas as entradas do journal desde o início, basta executar journalctl. Ele exibirá os registros em uma visualização paginada, semelhante à do less.

Pressione q para sair do visualizador.

journalctl

Filtrando por serviço e horário

O journalctl é excelente para filtrar. Você pode restringir os registros a serviços ou períodos específicos:

  • -u <service>: mostra os registros de uma unidade específica do systemd (por exemplo, sshd ou nginx).
  • --since "time": mostra os registros a partir de um horário específico (por exemplo, "1 hour ago" ou "2023-01-01").
journalctl -u sshd --since "1 hour ago"

Monitoramento em tempo real com -f

Quando você está depurando ativamente um problema ou observando novos eventos, journalctl -f é extremamente útil. A opção -f (seguir) transmite novas entradas de registro em tempo real.

Experimente e, em seguida, abra outro terminal e tente fazer login via SSH para ver novas entradas aparecerem!

journalctl -f

Registros para solucionar problemas

Os registros do sistema são seus melhores aliados na depuração. Se um serviço não iniciar ou uma aplicação falhar:

  • Verifique os registros desse serviço específico (por exemplo, journalctl -u myapp.service).
  • Procure palavras-chave como error, fail, warning ou permission denied.
  • Os registros geralmente fornecem mensagens de erro exatas ou pistas que ajudam você a encontrar a causa raiz.

Questionário: detetive dos registros

Você está tentando depurar um serviço de servidor web chamado nginx que não iniciou após uma atualização recente do sistema. Qual dos seguintes comandos journalctl seria mais útil para um diagnóstico imediato?

Recapitulação: potencialize seus registros!

Muito bem! Você aprendeu a aproveitar o poder dos registros do sistema:

  • Os registros são históricos essenciais para depuração e auditoria.
  • /var/log é o local tradicional de muitos arquivos de registro.
  • journalctl é sua ferramenta moderna e avançada para consultar os registros do journal do systemd.
  • Você pode filtrar os registros por serviço e horário e acompanhá-los em tempo real.

Mantenha essas habilidades afiadas: os registros costumam ser o primeiro lugar a consultar quando algo dá errado!

Perguntas Frequentes

A aula “Entendendo os Registros do Sistema” é grátis?

Sim — o texto completo de “Entendendo os Registros do Sistema” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

O que vou aprender em “Entendendo os Registros do Sistema”?

Explore `/var/log` e use `journalctl` para interpretar registros do sistema, de aplicações e de segurança para fins de depuração e auditoria. Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?

Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Entendendo os Registros do Sistema”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?

Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Ferramentas de Monitoramento do Sistema
  2. Entendendo os Registros do Sistema
  3. Rotação e Arquivamento de Registros
  4. Monitoramento e Alertas Centralizados
← Voltar para Linux Server Deployment & SSH Mastery