Како прегледати датотеке системског дневника у Линуку

How View System Log Files Linux



Овај чланак ће објаснити како се приказују различите датотеке евиденције разбацане по датотечном систему Линук. Датотеке дневника су корисне за откривање системских аномалија и могу помоћи у развијању исправки за њих. Све доле наведене команде тестиране су у верзији Убунту 20.04 ЛТС, али би требале да раде и у другим дистрибуцијама Линука. У случају да не можете пронаћи одређене датотеке дневника, можете користити наредбу Лоцате, која се може инсталирати у ваш систем путем управитеља пакета.

ГНОМЕ евиденције

ГНОМЕ Логс је графички прегледач дневника који се стандардно испоручује у већини Линук дистрибуција заснованих на ГНОМЕ Схелл -у. Приказује све дневнике генерисане за системске дневнике. Системд управља свим услугама које раде на вашем систему и одговоран је за покретање, заустављање и надгледање различитих услуга које се покрећу при покретању система. ГНОМЕ евиденције уредно категоризују евиденције у различите наслове и можете их извести у текстуалне датотеке. Такође вам омогућава да претражујете и побољшавате поруке дневника користећи различите филтере.









Да бисте инсталирали записе ГНОМЕ у Убунту, покрените наредбу испод:



$ судо апт инсталл гноме-логс

ГНОМЕ записнике можете инсталирати у друге дистрибуције Линука тако што ћете их потражити у менаџеру пакета који сте добили са дистрибуцијом. Алтернативно, можете га саставити из изворни код .





Дневници језгра Линука

Да бисте прегледали записе кернела у терминалу, покрените доњу команду:

$ цат /вар/лог/керн.лог



Такође можете отворити датотеку дневника у било ком уређивачу текста по вашем избору. Горњи снимак екрана приказује употребу наредбе таил после симбола цеви. Омогућава да се само последњих неколико редова прикажу као излаз (два реда у овом случају).

Да бисте прегледали записе кернела за претходно покретање, покрените наредбу испод:

$ цат /вар/лог/керн.лог.1

Кс11 Евиденције

Евиденције за Кс11 Ксорг сервер за приказ могу се пронаћи на две локације у зависности од ваше дистрибуције Линука. Евиденције се могу налазити у директоријуму/вар/лог/или $ ХОМЕ/.лоцал/схаре/корг/. Тачну локацију датотека Ксорг дневника можете пронаћи тако што ћете покренути наредбу испод:

$ лоцате Ксорг.0.лог

Део 0 у називу датотеке означава идентификациони број за повезани монитор. Ако имате само један екран повезан са вашим системом, назив датотеке би требао бити Ксорг.0.лог. У случају постављања више монитора, снимит ће се више датотека дневника, по једна за сваки монитор. На пример, у поставкама са више монитора, називи датотека могу бити Ксорг.0.лог, Ксорг.1.лог итд.

Да бисте прегледали ове евиденције помоћу наредбе лесс, користите следећу команду:

$ мање $ ХОМЕ/.лоцал/схаре/корг/Ксорг.0.лог

Команда Мање скраћује излаз терминала и омогућава вам интерактивно прелазак на следећи ред излаза терминала помоћу тастера.

Дмесг

Дмесг штампа поруке дневника језгра или међуспремник језгра Линука. Користи се за испитивање и отклањање грешака свих излаза које генерише кернел, посебно порука везаних за повезани хардвер и њихове управљачке програме.

Покрените следеће команде за преглед дмесг дневника:

$ дмесг

Можете проверити све аргументе командне линије за дмесг покретањем следеће наредбе у терминалу:

$ ман дмесг

Поруке за покретање

Да бисте видели дневник покретања порука, покрените доњу команду:

$ судо цат /вар/лог/боот.лог

Да бисте прегледали евиденције за претходно покретање, покрените наредбу испод:

$ судо цат /вар/лог/боот.лог.1

Системски дневници

Системске датотеке дневника бележе разне поруке корисне за отклањање грешака. Ако не можете пронаћи одређене поруке дневника у другим датотекама, велике су шансе да би могле бити у датотекама сислог.

Да бисте прегледали тренутне и претходне датотеке системског дневника, покрените следеће команде:

$ цат / вар / лог / сислог
$ цат /вар/лог/сислог.1

Евиденције овлашћења

Евиденције ауторизације или једноставно Аутх дневници записују покушаје удаљене пријаве и упите за лозинку које захтева судо команда. Да бисте видели ове евиденције, користите следеће команде:

$ цат /вар/лог/аутх.лог
$ цат /вар/лог/аутх.лог.1

Евиденција пријављивања

Грешке евидентирају неуспеле покушаје пријављивања, док Ластлог приказује информације о последњој пријави. Покрените следеће команде да бисте видели записе за пријављивање:

$ фаиллог
$ ластлог

Евиденције апликација трећих страна

Апликације независних произвођача које инсталирају корисници немају роот приступ. У случају да снимају записнике, они би требали бити у директорију извршне датотеке или на следећим локацијама:

  • $ ХОМЕ/
  • $ ХОМЕ/.цонфиг/
  • $ ХОМЕ/.лоцал/схаре/

Закључак

Испитивање различитих датотека евиденције може помоћи у отклањању грешака у систему замрзавања и рушења, посебно када је на рачунару присутан нови и неподржани хардвер. Ове датотеке евиденције су такође корисне за откривање сигурносних пропуста или рупа у безбедности ако их има. Ако се неочекивано понашате због софтвера инсталираног на систему или честих поновних покретања и рушења, прва ствар коју треба да урадите је да прегледате различите датотеке системског дневника.