Linux Server Deployment & SSH Mastery · บทเรียน

ทำความเข้าใจบันทึกระบบ

ศึกษา `/var/log` และใช้ `journalctl` เพื่อตีความบันทึกระบบ แอปพลิเคชัน และความปลอดภัยสำหรับการแก้ไขข้อบกพร่องและการตรวจสอบ

บทเรียน 2 จาก 411 ขั้นตอน

ทำความเข้าใจบันทึกระบบ เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดเซิร์ฟเวอร์จึงเก็บบันทึกประจำวัน

ลองจินตนาการว่าเซิร์ฟเวอร์ของคุณเป็นคนทำงานที่ยุ่งอยู่ตลอดเวลา เซิร์ฟเวอร์ทำงานหลายอย่าง ตั้งแต่เปิดเว็บไซต์ไปจนถึงประมวลผลข้อมูล แล้วคุณจะทราบได้อย่างไรว่าเซิร์ฟเวอร์ทำอะไรไปบ้าง

  • บันทึกระบบ เปรียบเสมือนบันทึกประจำวันของเซิร์ฟเวอร์
  • บันทึกเหตุการณ์ ข้อผิดพลาด คำเตือน และกิจกรรมอื่น ๆ
  • บันทึกเหล่านี้สำคัญอย่างยิ่งต่อการทำความเข้าใจพฤติกรรมของเซิร์ฟเวอร์ การแก้ไขข้อบกพร่อง และการรักษาความปลอดภัย

ที่อยู่ของสมุดบันทึก: /var/log

ในระบบ Linux ไฟล์บันทึกแบบดั้งเดิมส่วนใหญ่จะจัดเก็บอยู่ในไดเรกทอรีเฉพาะ นั่นคือ /var/log

ไดเรกทอรีนี้ทำหน้าที่เป็นคลังกลางสำหรับบันทึกระบบ บริการ และแอปพลิเคชันทั้งหมด โดยมักเป็นสถานที่แรกที่คุณจะตรวจสอบเมื่อแก้ไขปัญหา

สำรวจภายใน /var/log

มาใช้คำสั่ง ls เพื่อดูว่าโดยทั่วไปมีไฟล์บันทึกประเภทใดอยู่ในไดเรกทอรี /var/log บนเซิร์ฟเวอร์ Linux

คุณจะสังเกตเห็นไฟล์จำนวนมาก ซึ่งมักตั้งชื่อตามบริการหรือประเภทเหตุการณ์ที่ไฟล์บันทึก

ls -lh /var/log

ไฟล์บันทึกสำคัญที่ควรรู้จัก

แม้ /var/log จะมีไฟล์อยู่มากมาย แต่บางไฟล์มีการใช้งานบ่อยกว่าไฟล์อื่น

  • syslog (หรือ messages): กิจกรรมระบบทั่วไป และข้อความขณะเริ่มระบบที่ไม่เกี่ยวกับเคอร์เนล
  • auth.log (หรือ secure): ความพยายามยืนยันตัวตน การใช้งาน sudo และเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัย
  • kern.log: ข้อความที่เกี่ยวข้องกับเคอร์เนล ซึ่งมักมีประโยชน์เมื่อตรวจสอบปัญหาฮาร์ดแวร์หรือไดรเวอร์
  • boot.log: ข้อความที่บันทึกระหว่างการเริ่มระบบ

บันทึกสมัยใหม่ด้วย journalctl

ในดิสทริบิวชัน Linux สมัยใหม่ที่ใช้ systemd บันทึกต่าง ๆ มักได้รับการจัดการโดย journal ซึ่งเป็นระบบบันทึกข้อมูลแบบมีโครงสร้าง

เครื่องมือบรรทัดคำสั่งหลักสำหรับโต้ตอบกับ journal ของ systemd คือ journalctl ซึ่งมีความสามารถอันทรงพลังสำหรับกรองและดูข้อมูล

ดู journalctl ครั้งแรก

หากต้องการดูรายการบันทึกทั้งหมดตั้งแต่เริ่มต้น เพียงเรียกใช้ journalctl ระบบจะแสดงบันทึกในมุมมองแบบแบ่งหน้า คล้ายกับ less

กด q เพื่อออกจากโปรแกรมดู

journalctl

กรองตามบริการและเวลา

journalctl มีความสามารถในการกรองที่ยอดเยี่ยม คุณสามารถจำกัดบันทึกตามบริการหรือช่วงเวลาที่ต้องการได้

  • -u <service>: แสดงบันทึกของหน่วย systemd ที่ระบุ เช่น sshd หรือ nginx
  • --since "time": ดูบันทึกตั้งแต่เวลาที่ระบุ เช่น "1 hour ago" หรือ "2023-01-01"
journalctl -u sshd --since "1 hour ago"

ตรวจสอบแบบเรียลไทม์ด้วย -f

เมื่อคุณกำลังแก้ไขข้อบกพร่องของปัญหาอย่าง सक्रिय หรือเฝ้าดูเหตุการณ์ใหม่ journalctl -f จะมีประโยชน์อย่างมาก ตัวเลือก -f (ติดตาม) จะส่งรายการบันทึกใหม่มาแสดงแบบเรียลไทม์

ลองใช้คำสั่งนี้ จากนั้นเปิดเทอร์มินัลอีกหน้าต่างหนึ่งและลองเข้าสู่ระบบผ่าน SSH เพื่อดูรายการใหม่ที่ปรากฏขึ้น

journalctl -f

ใช้บันทึกเพื่อแก้ไขปัญหา

บันทึกระบบเป็นเครื่องมือคู่ใจที่ดีที่สุดสำหรับการแก้ไขข้อบกพร่อง หากบริการไม่เริ่มทำงานหรือแอปพลิเคชันขัดข้อง

  • ตรวจสอบบันทึกของบริการนั้นโดยเฉพาะ เช่น journalctl -u myapp.service
  • ค้นหาคำสำคัญ เช่น error fail warning หรือ permission denied
  • บันทึกมักมีข้อความข้อผิดพลาดที่ชัดเจนหรือเบาะแสที่ช่วยให้คุณค้นหาสาเหตุรากของปัญหา

แบบทดสอบนักสืบบันทึก

คุณกำลังพยายามแก้ไขข้อบกพร่องของบริการเว็บเซิร์ฟเวอร์ชื่อ nginx ซึ่งไม่สามารถเริ่มทำงานได้หลังจากการอัปเดตระบบครั้งล่าสุด คำสั่ง journalctl ใดต่อไปนี้จะมีประโยชน์ที่สุดสำหรับการวินิจฉัยในทันที

ทบทวน: เพิ่มพลังด้วยบันทึกของคุณ

ทำได้ดีมาก คุณได้เรียนรู้วิธีใช้ประโยชน์จากบันทึกระบบแล้ว

  • บันทึกเป็นหลักฐานสำคัญสำหรับการแก้ไขข้อบกพร่องและการตรวจสอบย้อนหลัง
  • /var/log เป็นที่จัดเก็บแบบดั้งเดิมของไฟล์บันทึกจำนวนมาก
  • journalctl เป็นเครื่องมือสมัยใหม่อันทรงพลังสำหรับค้นหาบันทึก journal ของ systemd
  • คุณสามารถกรองบันทึกตามบริการและเวลา รวมทั้งติดตามบันทึกแบบเรียลไทม์ได้

ฝึกทักษะเหล่านี้ให้คล่องอยู่เสมอ เพราะบันทึกมักเป็นสถานที่แรกที่ควรตรวจสอบเมื่อเกิดปัญหา

เริ่มต้นได้ฟรี

เรียนรู้ Linux Server Deployment & SSH Mastery ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
12
บทเรียน
48

คำถามที่พบบ่อย

บทเรียน “ทำความเข้าใจบันทึกระบบ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ทำความเข้าใจบันทึกระบบ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ทำความเข้าใจบันทึกระบบ”

ศึกษา `/var/log` และใช้ `journalctl` เพื่อตีความบันทึกระบบ แอปพลิเคชัน และความปลอดภัยสำหรับการแก้ไขข้อบกพร่องและการตรวจสอบ คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “ทำความเข้าใจบันทึกระบบ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม

ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เครื่องมือเฝ้าติดตามระบบ
  2. ทำความเข้าใจบันทึกระบบ
  3. การหมุนเวียนและจัดเก็บบันทึก
  4. การตรวจสอบและการแจ้งเตือนแบบรวมศูนย์
← กลับไปที่ Linux Server Deployment & SSH Mastery