Когда я запускаю команду last
в своем терминале, я вижу следующие записи, то есть «сбой»:
я имел в виду команду last «показать список последних зарегистрированных пользователей».
root@lab18:~# last
tito pts/3 x.x.x.x Tue Nov 13 16:22 still logged in
tito pts/3 x.x.x.x Tue Nov 13 09:13 - 16:22 (07:09)
reboot system boot 3.2.0-32-generic Mon Nov 12 23:58 - 16:22 (16:24)
tito pts/1 192.168.26.5 Mon Nov 12 23:56 - crash (00:01)
tito pts/4 192.168.26.5 Mon Nov 12 22:46 - crash (01:12)
uname -a
Linux HomeServer 3.2.0-32-generic-pae #51-Ubuntu SMP Wed Sep 26 21:54:23 UTC 2012 i686 i686 i386 GNU/Linux
last reboot
reboot system boot 3.2.0-32-generic Mon Nov 12 23:58 - 16:29 (16:31)
wtmp begins Thu Nov 1 10:17:16 2012
Я нашел некоторую информацию о сбое в системном журнале и kernel.log. Однако мне было любопытно, если различные дистрибутивы Linux (Ubuntu) записывают некоторые другие файлы, кроме syslog или kernel.log, где содержится конкретная информация о авария может быть расшифрована. Я имею в виду, например, то, что многие поставщики сетевых услуг делают, например, cisco, hp, juniper, enterasys имеют syslog, файлы current.log, сообщения SNMP-информеры / traps, которые сохраняются в каком-то месте локально в файловой системе или удаленно в даже если это происходит, однако у них также есть специально разработанные файлы, такие как systemDump, где можно найти и проанализировать обратную трассировку из стека вызовов, если произойдет сбой, и иногда это может помочь отладить проблему. Таким образом, вопрос в том, есть ли в Ubuntu такое место, где хранится информация об аварии.
С уважением,
Тито
Не действительно ясно, куда эти строки прибывают из, что отказало и т.д. Какую 'последнюю' команду Вы выполняете? Насколько я знаю, last
команда, которую Вы обычно выполняли бы, является этим: show listing of last logged in users
(из его страницы справочника).
Вы проверяете last reboot
? Раз так и это означает Вашу систему, разрушенную перед перезагрузкой, можно запустить путем проверки системных журналов:
less /var/log/syslog
или, если это является слишком новым
less /var/log/syslog.1
Если Вам нужна более старая запись, они - наиболее вероятный gzipped, zo использование
zcat /var/log/syslog.2.gz
В некоторых версиях (установка сервера) Вам, возможно, понадобились бы специальные полномочия считать эти файлы, поэтому если Вы получаете a
/var/log/syslog: Permission denied
ошибка необходимо предварительно ожидать команды с sudo
sudo less /var/log/syslog