Получить больше информации о катастрофе

Когда я запускаю команду last в своем терминале, я вижу следующие записи, то есть «сбой»:

я имел в виду команду last «показать список последних зарегистрированных пользователей».

root@lab18:~# last
tito     pts/3        x.x.x.x   Tue Nov 13 16:22   still logged in
tito     pts/3        x.x.x.x   Tue Nov 13 09:13 - 16:22  (07:09)
reboot   system boot  3.2.0-32-generic Mon Nov 12 23:58 - 16:22  (16:24)
tito     pts/1        192.168.26.5     Mon Nov 12 23:56 - crash  (00:01)
tito     pts/4        192.168.26.5     Mon Nov 12 22:46 - crash  (01:12)


uname -a
Linux HomeServer 3.2.0-32-generic-pae #51-Ubuntu SMP Wed Sep 26 21:54:23 UTC 2012 i686 i686 i386 GNU/Linux
last reboot
reboot   system boot  3.2.0-32-generic Mon Nov 12 23:58 - 16:29  (16:31)
wtmp begins Thu Nov  1 10:17:16 2012

Я нашел некоторую информацию о сбое в системном журнале и kernel.log. Однако мне было любопытно, если различные дистрибутивы Linux (Ubuntu) записывают некоторые другие файлы, кроме syslog или kernel.log, где содержится конкретная информация о авария может быть расшифрована. Я имею в виду, например, то, что многие поставщики сетевых услуг делают, например, cisco, hp, juniper, enterasys имеют syslog, файлы current.log, сообщения SNMP-информеры / traps, которые сохраняются в каком-то месте локально в файловой системе или удаленно в даже если это происходит, однако у них также есть специально разработанные файлы, такие как systemDump, где можно найти и проанализировать обратную трассировку из стека вызовов, если произойдет сбой, и иногда это может помочь отладить проблему. Таким образом, вопрос в том, есть ли в Ubuntu такое место, где хранится информация об аварии.

С уважением,

Тито

8
задан 8 August 2017 в 16:20

1 ответ

Не действительно ясно, куда эти строки прибывают из, что отказало и т.д. Какую 'последнюю' команду Вы выполняете? Насколько я знаю, last команда, которую Вы обычно выполняли бы, является этим: show listing of last logged in users (из его страницы справочника).

Вы проверяете last reboot ? Раз так и это означает Вашу систему, разрушенную перед перезагрузкой, можно запустить путем проверки системных журналов:

less /var/log/syslog

или, если это является слишком новым

less /var/log/syslog.1

Если Вам нужна более старая запись, они - наиболее вероятный gzipped, zo использование

zcat /var/log/syslog.2.gz

В некоторых версиях (установка сервера) Вам, возможно, понадобились бы специальные полномочия считать эти файлы, поэтому если Вы получаете a

/var/log/syslog: Permission denied

ошибка необходимо предварительно ожидать команды с sudo

sudo less /var/log/syslog
1
ответ дан 8 August 2017 в 16:20

Другие вопросы по тегам:

Похожие вопросы: