理解系统日志
深入了解 `/var/log`,并使用 `journalctl` 解读系统、应用程序和安全日志,用于调试与审计。
理解系统日志 是 CoddyKit 上的免费 Linux Server Deployment & SSH Mastery 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Linux Server Deployment & SSH Mastery 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Linux Server Deployment & SSH Mastery 课程共包含 4 节课。
服务器为何会写日志
想象一下,您的服务器就像一名忙碌的工作人员。它会执行许多任务,从运行网站到处理数据。您如何知道它都做过什么?
- 系统日志就像服务器的日记。
- 它们会记录事件、错误、警告和其他活动。
- 这些日志对于了解服务器行为、调试问题和维护安全性至关重要。
日志簿的位置:/var/log
在 Linux 系统中,大多数传统日志文件都存储在一个特定目录中:/var/log。
该目录是所有系统、服务和应用程序日志的集中存储位置。排查问题时,您通常会首先查看这里。
查看 /var/log 的内容
让我们使用 ls 命令,看看 Linux 服务器的 /var/log 目录中通常有哪些日志文件。
您会注意到其中有许多文件,它们通常以所记录的服务或事件类型命名。
ls -lh /var/log需要了解的关键日志文件
虽然 /var/log 包含许多文件,但其中一些更常用:
syslog(或messages):常规系统活动和非内核启动消息。auth.log(或secure):身份验证尝试、sudo 使用情况以及安全相关事件。kern.log:与内核相关的消息,通常有助于排查硬件或驱动程序问题。boot.log:系统启动期间记录的消息。
使用 journalctl 管理现代日志
在使用 systemd 的现代 Linux 发行版中,日志通常由 journal(一种结构化日志系统)管理。
与 systemd journal 交互的主要命令行实用程序是 journalctl。它提供了强大的筛选和查看功能。
首次查看 journalctl
要从最开始查看所有日志条目,只需运行 journalctl。它会以分页方式显示日志,类似于 less。
按 q 退出查看器。
journalctl按服务和时间筛选
journalctl 非常擅长进行筛选。您可以根据特定服务或时间范围缩小日志范围:
-u <service>:显示特定 systemd 单元的日志(例如sshd、nginx)。--since "time":查看特定时间之后的日志(例如"1 hour ago"、"2023-01-01")。
journalctl -u sshd --since "1 hour ago"使用 -f 实时监控
当您正在积极调试问题或关注新事件时,journalctl -f 非常有用。-f(跟随)选项会实时持续输出新的日志条目。
试试这个命令,然后打开另一个终端,通过 SSH 尝试登录,看看新的日志条目出现!
journalctl -f利用日志解决问题
系统日志是调试时最好的帮手。如果某项服务无法启动,或者某个应用程序崩溃:
- 检查该服务的日志(例如
journalctl -u myapp.service)。 - 查找
error、fail、warning或permission denied等关键词。 - 日志通常会提供确切的错误消息或线索,帮助您找到根本原因。
日志侦探测验
您正在尝试调试一个名为 nginx 的 Web 服务器服务,它在最近一次系统更新后启动失败。以下哪个 journalctl 命令最有助于立即诊断问题?
回顾:提升您的日志技能!
做得很好!您已经学会如何发挥系统日志的作用:
- 日志是调试和审计的重要记录。
/var/log是许多日志文件的传统存放位置。journalctl是查询 systemd journal 日志的现代强大工具。- 您可以按服务和时间筛选日志,并实时跟踪日志。
请保持这些技能的熟练度——出现问题时,日志通常是首先应该查看的地方!
常见问题解答
「理解系统日志」课时是免费的吗?
是的 — 「理解系统日志」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Linux Server Deployment & SSH Mastery 课程的其余内容,请升级到 CoddyKit PRO。 Linux Server Deployment & SSH Mastery 课程共包含 4 节课。
「理解系统日志」这节课中我会学到什么?
深入了解 `/var/log`,并使用 `journalctl` 解读系统、应用程序和安全日志,用于调试与审计。 你通过在浏览器中直接运行的动手代码来练习 Linux Server Deployment & SSH Mastery,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Linux Server Deployment & SSH Mastery 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Linux Server Deployment & SSH Mastery 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「理解系统日志」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Linux Server Deployment & SSH Mastery 课中编写并运行代码吗?
能。每节 Linux Server Deployment & SSH Mastery 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。