ログの活用に関するチュートリアル


4

私はログインを見つけることができることを知っ/var/log/ています、それらには強力な情報が含まれていますが、私はそれらを頻繁に使用しません(デスクトップまたはサーバー上)。

Ubuntuでシステムログを利用する方法を学ぶための良いガイドはありますか?ユーザー/基本管理者が知っておくべき重要事項は何ですか?

例えば

  • 毎週このログを確認してください
  • このファイルをきれいに保つ
  • この方法でログ通知を設定する
  • 有線で何かが起こったら、ここから始めましょう
  • あなたの人生を簡素化するためにこのツールを使用してください
  • 一般的なコマンドラインの使用法
  • grepログ検索の一般的な用途

またはWindowsから来た新規ユーザーへのその他のヒントはありますか?

回答:


2

1つ目は、ここでMaroCeppiの答えを見てください:どのログに注意する必要がありますか?一般的なログのいくつかの用途を説明しています。.xsession-errorsホームディレクトリにもう1つのログがあり(これはログインを記録し、インディケーターやローダーアイテムの読み込み中にエラーがあります)、特にログアウトしない場合は特に非常に大きくなります。

一般に、ログを毎週チェックする必要はありません。セキュリティは例外かもしれませんが、その場合は、システムがサーバー(たとえば、Apache)をホストしている可能性があり、エラーではなく不規則なアクセスを確認する方が適切です。何かが本当に壊れていない限り、私はそれらを見ない傾向があります。

質問を具体的にターゲットに設定する:

あなたの人生を簡素化するためにこのツールを使用してください

log file viewer 始めるには良い場所です:

im1

この方法でログ通知を設定し、有線接続が発生した場合は、ここから開始します

これに答えるのは少し難しいですが、私は常にdmesg問題に関連するログで開始するか、起動時にエラーが発生したときに.xsession-errorsを調べる必要はありません;)

ログを検索するgrepの一般的なコマンドラインの使用法と一般的な使用法

かなり役立つコマンド:

cat ファイル全体がリストされます。

grep コマンドをフィルタリングします。

tail -fファイルがアクティブになり、新しい通知が発生したときに表示されます。どのアクションを実行すると問題が発生するかを追跡するときにかなり役立ちます。(tail -100最後の100行が表示されます)

wc -l 検索が行われた回数をカウントします。

moreそしてless、あまりにもファイルを表示します。

この一例:

誰かがIPアドレス111.111.111.111を使用して「当社」のapacherサーバーにログインしようとした回数: grep "GET /login.js" /var/log/httpd/access.log | grep 111.111.111.111 | wc -l


1

調査する必要のある「イベント」の直後に、を実行しls -rlt /var/logて、ログファイルの最新の時間順(変更時刻順)(最後に変更されたファイルが最後)を確認します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.