Kā apskatīt sistēmas žurnāla failus Linux

How View System Log Files Linux



Šajā rakstā tiks paskaidrots, kā apskatīt dažādus žurnāla failus, kas izkaisīti visā Linux failu sistēmā. Žurnālfaili ir noderīgi, lai noskaidrotu sistēmas anomālijas, un var palīdzēt izstrādāt tiem labojumus. Visas zemāk uzskaitītās komandas tiek pārbaudītas Ubuntu 20.04 LTS versijā, taču tām vajadzētu darboties arī citos Linux izplatījumos. Ja nevarat atrast noteiktus žurnāla failus, varat izmantot komandu Atrast, kuru var instalēt jūsu sistēmā, izmantojot pakotņu pārvaldnieku.

GNOME žurnāli

GNOME žurnāli ir grafiskais žurnālu skatītājs, kas pēc noklusējuma tiek piegādāts lielākajā daļā GNOME Shell balstītu Linux izplatījumu. Tas parāda visus žurnālus, kas ģenerēti systemd žurnāliem. Systemd pārvalda visus pakalpojumus, kas darbojas jūsu sistēmā, un ir atbildīgs par dažādu pakalpojumu palaišanu, apturēšanu un uzraudzību, kas tiek palaisti sāknēšanas laikā. GNOME žurnāli kārto žurnālus dažādās pozīcijās, un jūs varat eksportēt šos žurnālus uz teksta failiem. Tas arī ļauj meklēt un uzlabot žurnāla ziņojumus, izmantojot dažādus filtrus.









Lai instalētu GNOME žurnālus Ubuntu, palaidiet zemāk esošo komandu:



$ sudo apt instalēt gnome-logs

Jūs varat instalēt GNOME žurnālus citos Linux izplatījumos, meklējot to paketes pārvaldniekā, kas piegādāts kopā ar jūsu izplatīšanu. Varat arī to apkopot no avota kods .





Linux kodola žurnāli

Lai skatītu kodola žurnālus terminālī, palaidiet zemāk esošo komandu:

$ cat /var/log/kern.log



Jūs varat arī atvērt žurnāla failu jebkurā jūsu izvēlētā teksta redaktorā. Iepriekš redzamais ekrānuzņēmums parāda astes komandas izmantošanu pēc caurules simbola. Tas nodrošina, ka tikai pēdējās rindas tiek parādītas kā izeja (šajā gadījumā divas rindas).

Lai skatītu kodola žurnālus iepriekšējai sāknēšanai, palaidiet tālāk norādīto komandu.

$ cat /var/log/kern.log.1

X11 žurnāli

Atkarībā no jūsu Linux izplatīšanas žurnālus X11 Xorg displeja serverim var atrast divās vietās. Žurnālus var atrast vai nu/var/log/vai $ HOME/.local/share/xorg/directories. Pareizu Xorg žurnālfailu atrašanās vietu var atrast, izpildot tālāk norādīto komandu.

$ locate Xorg.0.log

Faila nosaukuma 0 daļa apzīmē pievienotā monitora identifikācijas numuru. Ja jūsu sistēmai ir pievienots tikai viens displejs, faila nosaukumam jābūt Xorg.0.log. Vairāku monitoru iestatījumu gadījumā tiks reģistrēti vairāki žurnāla faili, viens katram monitoram. Piemēram, vairāku monitoru iestatījumos failu nosaukumi varētu būt Xorg.0.log, Xorg.1.log un tā tālāk.

Lai apskatītu šos žurnālus, izmantojot komandu mazāk, izmantojiet šādu komandu:

$ mazāk $ HOME/.local/share/xorg/Xorg.0.log

Mazāk komandu saīsina termināļa izvadi un ļauj interaktīvi pārvietoties uz nākamo termināļa izejas rindu, izmantojot taustiņu.

Dmesg

Dmesg izdrukā kodola žurnāla ziņojumus vai Linux kodola zvana buferi. To izmanto, lai pārbaudītu un atkļūdotu visu kodola ģenerēto izvadi, īpaši ziņojumus, kas saistīti ar pievienoto aparatūru un to draiveriem.

Lai skatītu dmesg žurnālu, palaidiet šādas komandas:

$ dmesg

Jūs varat pārbaudīt visus komandrindas argumentus dmesg, izpildot šādu komandu terminālī:

$ man dmesg

Sāknēšanas ziņojumi

Lai skatītu sāknēšanas ziņojumu žurnālu, palaidiet tālāk norādīto komandu.

$ sudo cat /var/log/boot.log

Lai skatītu iepriekšējās sāknēšanas žurnālus, palaidiet tālāk norādīto komandu.

$ sudo kaķis /var/log/boot.log.1

Sistēmas žurnāli

Sistēmas žurnālfaili ieraksta dažādus ziņojumus, kas noderīgi atkļūdošanai. Ja citos failos nevarat atrast noteiktus žurnāla ziņojumus, iespējams, ka tie varētu būt sistēmas žurnāla failos.

Lai skatītu attiecīgi pašreizējos un iepriekšējos sistēmas žurnāla failus, palaidiet šādas komandas:

$ cat / var / log / syslog
$ cat /var/log/syslog.1

Autorizācijas žurnāli

Autorizācijas žurnāli vai vienkārši autentifikācijas žurnāli reģistrē attālās pieteikšanās mēģinājumus un paroles uzvednes, ko pieprasa sudo komanda. Lai skatītu šos žurnālus, izmantojiet šādas komandas:

$ cat /var/log/auth.log
$ cat /var/log/auth.log.1

Pieteikšanās žurnāli

Failogs reģistrē neveiksmīgus pieteikšanās mēģinājumus, kamēr Lastlog parāda informāciju par pēdējo pieteikšanos. Lai skatītu pieteikšanās ierakstus, palaidiet šādas komandas:

$ faillog
$ lastlog

Trešo pušu lietojumprogrammu žurnāli

Lietotāja instalētajām trešo pušu lietojumprogrammām nav root piekļuves. Ja viņi reģistrē žurnālus, tiem jābūt izpildāmā faila direktorijā vai šādās vietās:

  • $ HOME/
  • $ HOME/.config/
  • $ HOME/.local/share/

Secinājums

Dažādu žurnālfailu pārbaude var palīdzēt atkļūdot sistēmas iesaldēšanas un avārijas problēmas, it īpaši, ja datorā ir jauna un neatbalstīta aparatūra. Šie žurnālfaili ir noderīgi arī, lai noskaidrotu drošības pārkāpumus vai drošības nepilnības, ja tādas ir. Ja jūs saņemat neparedzētu uzvedību no jūsu sistēmā instalētās programmatūras vai bieži atsāknējat un avarējat, pirmā lieta, kas jums jādara, ir pārbaudīt dažādus sistēmas žurnāla failus.