ทำความเข้าใจบันทึกระบบ
ศึกษา `/var/log` และใช้ `journalctl` เพื่อตีความบันทึกระบบ แอปพลิเคชัน และความปลอดภัยสำหรับการแก้ไขข้อบกพร่องและการตรวจสอบ
ทำความเข้าใจบันทึกระบบ เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดเซิร์ฟเวอร์จึงเก็บบันทึกประจำวัน
ลองจินตนาการว่าเซิร์ฟเวอร์ของคุณเป็นคนทำงานที่ยุ่งอยู่ตลอดเวลา เซิร์ฟเวอร์ทำงานหลายอย่าง ตั้งแต่เปิดเว็บไซต์ไปจนถึงประมวลผลข้อมูล แล้วคุณจะทราบได้อย่างไรว่าเซิร์ฟเวอร์ทำอะไรไปบ้าง
- บันทึกระบบ เปรียบเสมือนบันทึกประจำวันของเซิร์ฟเวอร์
- บันทึกเหตุการณ์ ข้อผิดพลาด คำเตือน และกิจกรรมอื่น ๆ
- บันทึกเหล่านี้สำคัญอย่างยิ่งต่อการทำความเข้าใจพฤติกรรมของเซิร์ฟเวอร์ การแก้ไขข้อบกพร่อง และการรักษาความปลอดภัย
ที่อยู่ของสมุดบันทึก: /var/log
ในระบบ Linux ไฟล์บันทึกแบบดั้งเดิมส่วนใหญ่จะจัดเก็บอยู่ในไดเรกทอรีเฉพาะ นั่นคือ /var/log
ไดเรกทอรีนี้ทำหน้าที่เป็นคลังกลางสำหรับบันทึกระบบ บริการ และแอปพลิเคชันทั้งหมด โดยมักเป็นสถานที่แรกที่คุณจะตรวจสอบเมื่อแก้ไขปัญหา
สำรวจภายใน /var/log
มาใช้คำสั่ง ls เพื่อดูว่าโดยทั่วไปมีไฟล์บันทึกประเภทใดอยู่ในไดเรกทอรี /var/log บนเซิร์ฟเวอร์ Linux
คุณจะสังเกตเห็นไฟล์จำนวนมาก ซึ่งมักตั้งชื่อตามบริการหรือประเภทเหตุการณ์ที่ไฟล์บันทึก
ls -lh /var/logไฟล์บันทึกสำคัญที่ควรรู้จัก
แม้ /var/log จะมีไฟล์อยู่มากมาย แต่บางไฟล์มีการใช้งานบ่อยกว่าไฟล์อื่น
syslog(หรือmessages): กิจกรรมระบบทั่วไป และข้อความขณะเริ่มระบบที่ไม่เกี่ยวกับเคอร์เนลauth.log(หรือsecure): ความพยายามยืนยันตัวตน การใช้งาน sudo และเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยkern.log: ข้อความที่เกี่ยวข้องกับเคอร์เนล ซึ่งมักมีประโยชน์เมื่อตรวจสอบปัญหาฮาร์ดแวร์หรือไดรเวอร์boot.log: ข้อความที่บันทึกระหว่างการเริ่มระบบ
บันทึกสมัยใหม่ด้วย journalctl
ในดิสทริบิวชัน Linux สมัยใหม่ที่ใช้ systemd บันทึกต่าง ๆ มักได้รับการจัดการโดย journal ซึ่งเป็นระบบบันทึกข้อมูลแบบมีโครงสร้าง
เครื่องมือบรรทัดคำสั่งหลักสำหรับโต้ตอบกับ journal ของ systemd คือ journalctl ซึ่งมีความสามารถอันทรงพลังสำหรับกรองและดูข้อมูล
ดู journalctl ครั้งแรก
หากต้องการดูรายการบันทึกทั้งหมดตั้งแต่เริ่มต้น เพียงเรียกใช้ journalctl ระบบจะแสดงบันทึกในมุมมองแบบแบ่งหน้า คล้ายกับ less
กด q เพื่อออกจากโปรแกรมดู
journalctlกรองตามบริการและเวลา
journalctl มีความสามารถในการกรองที่ยอดเยี่ยม คุณสามารถจำกัดบันทึกตามบริการหรือช่วงเวลาที่ต้องการได้
-u <service>: แสดงบันทึกของหน่วย systemd ที่ระบุ เช่นsshdหรือnginx--since "time": ดูบันทึกตั้งแต่เวลาที่ระบุ เช่น"1 hour ago"หรือ"2023-01-01"
journalctl -u sshd --since "1 hour ago"ตรวจสอบแบบเรียลไทม์ด้วย -f
เมื่อคุณกำลังแก้ไขข้อบกพร่องของปัญหาอย่าง सक्रिय หรือเฝ้าดูเหตุการณ์ใหม่ journalctl -f จะมีประโยชน์อย่างมาก ตัวเลือก -f (ติดตาม) จะส่งรายการบันทึกใหม่มาแสดงแบบเรียลไทม์
ลองใช้คำสั่งนี้ จากนั้นเปิดเทอร์มินัลอีกหน้าต่างหนึ่งและลองเข้าสู่ระบบผ่าน SSH เพื่อดูรายการใหม่ที่ปรากฏขึ้น
journalctl -fใช้บันทึกเพื่อแก้ไขปัญหา
บันทึกระบบเป็นเครื่องมือคู่ใจที่ดีที่สุดสำหรับการแก้ไขข้อบกพร่อง หากบริการไม่เริ่มทำงานหรือแอปพลิเคชันขัดข้อง
- ตรวจสอบบันทึกของบริการนั้นโดยเฉพาะ เช่น
journalctl -u myapp.service - ค้นหาคำสำคัญ เช่น
errorfailwarningหรือpermission denied - บันทึกมักมีข้อความข้อผิดพลาดที่ชัดเจนหรือเบาะแสที่ช่วยให้คุณค้นหาสาเหตุรากของปัญหา
แบบทดสอบนักสืบบันทึก
คุณกำลังพยายามแก้ไขข้อบกพร่องของบริการเว็บเซิร์ฟเวอร์ชื่อ nginx ซึ่งไม่สามารถเริ่มทำงานได้หลังจากการอัปเดตระบบครั้งล่าสุด คำสั่ง journalctl ใดต่อไปนี้จะมีประโยชน์ที่สุดสำหรับการวินิจฉัยในทันที
ทบทวน: เพิ่มพลังด้วยบันทึกของคุณ
ทำได้ดีมาก คุณได้เรียนรู้วิธีใช้ประโยชน์จากบันทึกระบบแล้ว
- บันทึกเป็นหลักฐานสำคัญสำหรับการแก้ไขข้อบกพร่องและการตรวจสอบย้อนหลัง
/var/logเป็นที่จัดเก็บแบบดั้งเดิมของไฟล์บันทึกจำนวนมากjournalctlเป็นเครื่องมือสมัยใหม่อันทรงพลังสำหรับค้นหาบันทึก journal ของ systemd- คุณสามารถกรองบันทึกตามบริการและเวลา รวมทั้งติดตามบันทึกแบบเรียลไทม์ได้
ฝึกทักษะเหล่านี้ให้คล่องอยู่เสมอ เพราะบันทึกมักเป็นสถานที่แรกที่ควรตรวจสอบเมื่อเกิดปัญหา
เรียนรู้ Linux Server Deployment & SSH Mastery ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 12
- บทเรียน
- 48
คำถามที่พบบ่อย
บทเรียน “ทำความเข้าใจบันทึกระบบ” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ทำความเข้าใจบันทึกระบบ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ทำความเข้าใจบันทึกระบบ”
ศึกษา `/var/log` และใช้ `journalctl` เพื่อตีความบันทึกระบบ แอปพลิเคชัน และความปลอดภัยสำหรับการแก้ไขข้อบกพร่องและการตรวจสอบ คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “ทำความเข้าใจบันทึกระบบ” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม
ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เครื่องมือเฝ้าติดตามระบบ
- ทำความเข้าใจบันทึกระบบ
- การหมุนเวียนและจัดเก็บบันทึก
- การตรวจสอบและการแจ้งเตือนแบบรวมศูนย์