Учебное руководство при использовании журналов

Я знаю, что могу найти, входит в систему /var/log/, они содержат мощную информацию, но я действительно часто не использую их (на рабочем столе или сервере).

Там хорошо работает руководство, чтобы изучить, как использовать системный вход в систему Ubuntu? Главные вещи пользовательский администратор потребности / основные администраторские потребности знать?

Например.

  • проверьте этот журнал еженедельно
  • содержите этот файл в чистоте
  • настройте уведомление о журнале этот путь
  • когда соединенные проводом somethings произошли, запустите здесь
  • используйте этот инструмент для упрощения жизни
  • общие использования командной строки
  • общее использование grep поиск журналов

или какие-либо другие подсказки новым пользователям, происходящим из Windows?

4
задан 6 January 2012 в 02:21

2 ответа

1-й взглянули на ответ MaroCeppi здесь: На какие журналы я должен обратить внимание? Это объясняет, для чего используются некоторые более общие журналы. Существует еще один названный журнал .xsession-errors в Вашем домашнем dir (и это записывает Ваш вход в систему и имеет среди ошибок других на загружающихся индикаторах и laucher объектах), и часто становится ОЧЕНЬ большим, особенно если Вы никогда не выходите из системы.

В целом нет никакой потребности проверить журналы еженедельно. Безопасность могла бы быть исключением, но если это так Ваша система, вероятно, размещает сервер (Apache, например), и затем это больше для наблюдения неправильного доступа вместо ошибок. Я склонен не смотреть на них, если что-то действительно не повреждается.

Конкретно предназначение для Ваших вопросов:

используйте этот инструмент для упрощения жизни

log file viewer хорошее место состоит в том, чтобы запуститься:

im1

настройте уведомление о журнале этот путь и когда соединенные проводом somethings произошли, запустите здесь

Немного трудно ответить на это, но я всегда запускаю с dmesg или с журналом, связанным с проблемой (никакая потребность посмотреть по .xsession-ошибкам, когда Вы получаете ошибку во время начальной загрузки ;))

общие использования командной строки и общее использование grep поиск журналов

Команды, которые довольно полезны:

cat перечислит целый файл.

grep отфильтрует команды.

tail -f сохранит файл активным, и Вы будете видеть, что новые уведомления обнаруживаются в нем, когда они произойдут. Довольно полезный при разыскивании того, какое действие Вы делаете результаты в проблеме. (tail -100 покажет последние 100 строк),

wc -l рассчитывать, сколько раз произошел некоторый поиск.

more и less покажите файл также.

Один пример этого:

Сколько раз сделало кто-то пытается войти в систему на 'нашем' apacher сервере с помощью IP-адреса 111.111.111.111: grep "GET /login.js" /var/log/httpd/access.log | grep 111.111.111.111 | wc -l

2
ответ дан 1 December 2019 в 10:12

Сразу после того, как "событие", которое необходимо исследовать, делает a ls -rlt /var/log заставить обратное, заказанный времени (ко времени изменения) список файлов журнала (последний раз измененный файл в последний раз) смотреть на.

1
ответ дан 1 December 2019 в 10:12

Другие вопросы по тегам:

Похожие вопросы: