Förstå systemloggar
Gå igenom `/var/log` och använd `journalctl` för att tolka system-, program- och säkerhetsloggar i felsöknings- och granskningssyfte.
Förstå systemloggar är en gratis lektion i Driftsättning av Linuxservrar och SSH på djupet på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Driftsättning av Linuxservrar och SSH på djupet, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Driftsättning av Linuxservrar och SSH på djupet innehåller totalt 4 lektioner.
Varför servrar för dagbok
Föreställ Er servern som en flitig medarbetare. Den utför många uppgifter, från att köra webbplatser till att bearbeta data. Hur vet Ni vad den har gjort?
- Systemloggar fungerar som serverns dagbok.
- De registrerar händelser, fel, varningar och annan aktivitet.
- Dessa loggar är avgörande för att förstå serverns beteende, felsöka problem och upprätthålla säkerheten.
Loggbokens plats: /var/log
I Linux-system lagras de flesta traditionella loggfiler i en särskild katalog: /var/log.
Denna katalog fungerar som ett centralt arkiv för alla system-, tjänste- och programloggar. Det är ofta den första plats Ni tittar på när Ni felsöker ett problem.
Titta in i /var/log
Låt oss använda kommandot ls för att se vilka typer av loggfiler som vanligtvis finns i katalogen /var/log på en Linux-server.
Ni kommer att se många filer, som ofta är namngivna efter tjänsten eller den typ av händelse som de registrerar.
ls -lh /var/logViktiga loggfiler att känna till
Även om /var/log innehåller många filer används vissa oftare än andra:
syslog(ellermessages): Allmän systemaktivitet och icke-kärnrelaterade startmeddelanden.auth.log(ellersecure): Autentiseringsförsök, sudo-användning och säkerhetsrelaterade händelser.kern.log: Kärnrelaterade meddelanden, ofta användbara vid problem med maskinvara eller drivrutiner.boot.log: Meddelanden som registreras under systemets uppstart.
Moderna loggar med journalctl
I moderna Linuxdistributioner som använder systemd hanteras loggar ofta av journal, ett strukturerat loggningssystem.
Det huvudsakliga kommandoradsverktyget för att interagera med systemd-journalen är journalctl. Det erbjuder kraftfulla funktioner för filtrering och visning.
Er första titt med journalctl
Om Ni vill visa alla journalposter från början kör Ni helt enkelt journalctl. Loggarna visas med sidindelning, ungefär som i less.
Tryck på q för att avsluta visningen.
journalctlFiltrera efter tjänst och tid
journalctl är särskilt bra på filtrering. Ni kan begränsa loggarna till specifika tjänster eller tidsperioder:
-u <service>: Visa loggar för en specifik systemd-enhet (t.ex.sshdellernginx).--since "time": Visa loggar från en specifik tidpunkt (t.ex."1 hour ago"eller"2023-01-01").
journalctl -u sshd --since "1 hour ago"Övervakning i realtid med -f
När Ni aktivt felsöker ett problem eller bevakar nya händelser är journalctl -f mycket användbart. Alternativet -f (follow) strömmar nya loggposter i realtid.
Prova det och öppna sedan en annan terminal där Ni loggar in via SSH för att se nya poster visas!
journalctl -fLoggar för problemlösning
Systemloggar är Er bästa vän vid felsökning. Om en tjänst inte startar eller ett program kraschar:
- Kontrollera loggarna för den specifika tjänsten (t.ex.
journalctl -u myapp.service). - Leta efter nyckelord som
error,fail,warningellerpermission denied. - Loggar innehåller ofta exakta felmeddelanden eller ledtrådar som hjälper Er att hitta grundorsaken.
Loggdetektivens frågesport
Ni försöker felsöka en webbtjänst (med namnet nginx) som inte startade efter en nylig systemuppdatering. Vilket av följande journalctl-kommandon skulle vara mest användbart för en omedelbar diagnos?
Sammanfattning: få kraft med loggar
Bra gjort! Ni har lärt Er att utnyttja kraften i systemloggar:
- Loggar är viktiga underlag för felsökning och granskning.
/var/logär den traditionella platsen för många loggfiler.journalctlär Ert moderna och kraftfulla verktyg för att söka i systemd-journalens loggar.- Ni kan filtrera loggar efter tjänst och tid samt följa dem i realtid.
Håll dessa färdigheter aktuella – loggar är ofta den första platsen att leta på när något går fel!
Lär dig Driftsättning av Linuxservrar och SSH på djupet med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”Förstå systemloggar” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Driftsättning av Linuxservrar och SSH på djupet, inklusive ”Förstå systemloggar”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Driftsättning av Linuxservrar och SSH på djupet innehåller totalt 4 lektioner.
Vad lär jag mig i ”Förstå systemloggar”?
Gå igenom `/var/log` och använd `journalctl` för att tolka system-, program- och säkerhetsloggar i felsöknings- och granskningssyfte. Ni övar på Driftsättning av Linuxservrar och SSH på djupet med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Driftsättning av Linuxservrar och SSH på djupet?
Du behöver inga förkunskaper. Utbildningen i Driftsättning av Linuxservrar och SSH på djupet på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Förstå systemloggar”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Driftsättning av Linuxservrar och SSH på djupet-lektionen?
Ja. Varje Driftsättning av Linuxservrar och SSH på djupet-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Verktyg för systemövervakning
- Förstå systemloggar
- Loggrotation och arkivering
- Centraliserad övervakning och aviseringar