Linux Server Deployment & SSH Mastery · Урок

Понимание системных журналов

Изучите каталог `/var/log` и используйте `journalctl`, чтобы интерпретировать журналы системы, приложений и безопасности для отладки и аудита.

Урок 2 из 411 шагов

«Понимание системных журналов» — бесплатный урок Linux Server Deployment & SSH Mastery на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Linux Server Deployment & SSH Mastery, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Linux Server Deployment & SSH Mastery содержит 4 уроков всего.

Зачем серверы ведут дневники

Представьте сервер как занятого работника. Он выполняет множество задач: от запуска веб-сайтов до обработки данных. Как узнать, чем он занимался?

  • Системные журналы — это своего рода дневник сервера.
  • В них записываются события, ошибки, предупреждения и другие действия.
  • Эти журналы крайне важны для понимания поведения сервера, отладки проблем и обеспечения безопасности.

Где находится журнал: /var/log

В системах Linux большинство традиционных файлов журналов хранится в специальном каталоге: /var/log.

Этот каталог служит центральным хранилищем журналов системы, служб и приложений. Обычно именно его проверяют первым при устранении неполадок.

Заглянем внутрь /var/log

Используем команду ls, чтобы посмотреть, какие файлы журналов обычно находятся в каталоге /var/log на сервере Linux.

Вы заметите множество файлов, часто названных по имени службы или типу записываемого события.

ls -lh /var/log

Основные файлы журналов

Хотя в /var/log содержится много файлов, некоторые из них используются чаще:

  • syslog (или messages): общая активность системы и сообщения о загрузке, не относящиеся к ядру.
  • auth.log (или secure): попытки аутентификации, использование sudo и события, связанные с безопасностью.
  • kern.log: сообщения, связанные с ядром; часто полезны при диагностике проблем с оборудованием или драйверами.
  • boot.log: сообщения, записанные во время запуска системы.

Современные журналы с journalctl

В современных дистрибутивах Linux, использующих systemd, журналы часто управляются журналом — структурированной системой ведения журналов.

Основная утилита командной строки для работы с журналом systemd — journalctl. Она предоставляет мощные возможности фильтрации и просмотра.

Первый взгляд на journalctl

Чтобы просмотреть все записи журнала с самого начала, просто запустите journalctl. Записи будут отображаться постранично, подобно выводу less.

Нажмите q, чтобы закрыть просмотр.

journalctl

Фильтрация по службе и времени

journalctl отлично подходит для фильтрации. Вы можете сузить выборку журналов по определённым службам или временным интервалам:

  • -u <service>: показать журналы определённого модуля systemd (например, sshd, nginx).
  • --since "time": показать журналы начиная с определённого времени (например, "1 hour ago", "2023-01-01").
journalctl -u sshd --since "1 hour ago"

Мониторинг в реальном времени с помощью -f

Когда Вы активно отлаживаете проблему или следите за новыми событиями, journalctl -f чрезвычайно полезен. Параметр -f (следить) передаёт новые записи журнала в реальном времени.

Попробуйте выполнить эту команду, затем откройте другой терминал и войдите по SSH, чтобы увидеть появление новых записей!

journalctl -f

Журналы для решения проблем

Системные журналы — Ваш лучший помощник при отладке. Если служба не запускается или приложение аварийно завершается:

  • Проверьте журналы соответствующей службы (например, journalctl -u myapp.service).
  • Ищите такие ключевые слова, как error, fail, warning или permission denied.
  • В журналах часто содержатся точные сообщения об ошибках или подсказки, которые помогут найти первопричину.

Загадки журналов

Вы пытаетесь отладить службу веб-сервера (с именем nginx), которая не запустилась после недавнего обновления системы. Какая из следующих команд journalctl будет наиболее полезна для немедленной диагностики?

Итоги: используем журналы на полную мощность

Отлично! Вы научились использовать возможности системных журналов:

  • Журналы — важнейшие записи для отладки и аудита.
  • /var/log — традиционное место хранения многих файлов журналов.
  • journalctl — современный мощный инструмент для запросов к журналам systemd.
  • Вы можете фильтровать журналы по службе и времени, а также следить за ними в реальном времени.

Поддерживайте эти навыки в форме: журналы часто становятся первым местом, которое следует проверить, когда что-то идёт не так!

Можно начать бесплатно

Изучай Linux Server Deployment & SSH Mastery с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
12
Уроки
48

Часто задаваемые вопросы

Урок «Понимание системных журналов» бесплатный?

Да — полный текст урока «Понимание системных журналов» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Linux Server Deployment & SSH Mastery, подпишись на CoddyKit PRO. Курс Linux Server Deployment & SSH Mastery содержит 4 уроков всего.

Чему я научусь в уроке «Понимание системных журналов»?

Изучите каталог `/var/log` и используйте `journalctl`, чтобы интерпретировать журналы системы, приложений и безопасности для отладки и аудита. Ты практикуешь Linux Server Deployment & SSH Mastery с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Linux Server Deployment & SSH Mastery?

Предыдущий опыт не требуется. Linux Server Deployment & SSH Mastery на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Понимание системных журналов»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Linux Server Deployment & SSH Mastery?

Да. Каждый урок Linux Server Deployment & SSH Mastery включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Инструменты мониторинга системы
  2. Понимание системных журналов
  3. Ротация и архивирование журналов
  4. Централизованный мониторинг и оповещения
← Назад к Linux Server Deployment & SSH Mastery