Log Sistem
Log sistem berurusan terutama dengan berfungsinya sistem Ubuntu, tidak harus dengan aplikasi tambahan yang ditambahkan oleh pengguna. Contohnya termasuk mekanisme otorisasi, daemon sistem, pesan sistem, dan log sistem yang mencakup semuanya itu sendiri, syslog.
Log Otorisasi: /var/log/auth.log
Log Otorisasi melacak penggunaan sistem otorisasi, mekanisme untuk mengotorisasi pengguna yang meminta kata sandi pengguna, seperti sistem Modul Otentikasi Pluggable (PAM), sudo
perintah, login jarak jauh ke sshd
dan sebagainya.
Log Daemon: /var/log/daemon.log
Log daemon berisi informasi tentang menjalankan daemon sistem dan aplikasi seperti daemon Gnome Display Manager gdm
, daemon Bluetooth HCI hcid
, atau daemon database MySQL mysqld
.
Debug Log: /var/log/debug
Log debug menyediakan pesan debug terperinci dari sistem Ubuntu dan aplikasi yang masuk ke syslogd
tingkat DEBUG.
Log Kernel: /var/log/kern.log
Log kernel menyediakan log detail pesan dari kernel Linux Ubuntu. Pesan-pesan ini mungkin terbukti bermanfaat untuk pemecahan masalah kernel baru atau custom-built, misalnya.
Penyangga Ring Kernel: dmesg
Buffer ring kernel sebenarnya bukan file log, tetapi area di kernel yang sedang berjalan Anda dapat meminta pesan bootup kernel melalui dmesg
utilitas. Untuk melihat pesan, gunakan ini:
dmesg | less
Secara default, skrip inisialisasi sistem /etc/init.d/bootmisc.sh
mengirim semua pesan bootup ke file /var/log/dmesg
juga.
Log Pesan: /var/log/messages
Log pesan berisi pesan informasi dari aplikasi, dan fasilitas sistem. Log ini berguna untuk memeriksa keluaran pesan dari aplikasi, dan fasilitas sistem yang masuk ke syslog
/ sysklog
daemon di tingkat INFO.
Catatan sistem: /var/log/syslog
Log sistem biasanya berisi banyak informasi secara default tentang sistem Ubuntu Anda. Mungkin berisi informasi yang tidak dimiliki oleh log lain. Konsultasikan Log Sistem ketika Anda tidak dapat menemukan informasi log yang diinginkan di log lain.
Log Aplikasi
Banyak aplikasi juga membuat log in /var/log
. Jika Anda mencantumkan konten /var/log
subdirektori, Anda akan melihat nama-nama yang sudah dikenal, seperti /var/log/apache2
mewakili log untuk server web Apache 2, atau /var/log/samba
, yang berisi log untuk server Samba.
Log Server HTTP Apache: /var/log/apache2
Instalasi default untuk Apache2 di Ubuntu membuat subdirektori log. Dalam subdirektori ini terdapat dua file log dengan dua tujuan berbeda:
/var/log/apache2/access.log
- catatan setiap halaman yang dilayani dan setiap file yang dimuat oleh server web.
/var/log/apache2/error.log
- catatan semua kondisi kesalahan yang dilaporkan oleh server HTTP
Log Sistem Cetak CUPS: /var/log/cups/error_log
Common Unix Printing System (CUPS) menggunakan file log default /var/log/cups/error_log
untuk menyimpan pesan kesalahan dan informasi.
Log Hunter Rootkit: /var/log/rkhunter.log
Utilitas Rootkit Hunter ( rkhunter
) memeriksa sistem Ubuntu Anda untuk backdoors, sniffer dan rootkit, yang semuanya merupakan tanda kompromi dari sistem Anda.
Log Server SMB Samba: /var/log/samba
Server Server Message Block Protocol (SMB), Samba populer digunakan untuk berbagi file antara komputer Ubuntu Anda dan komputer lain yang mendukung protokol SMB. Samba menyimpan tiga jenis log berbeda di subdirektori:
log.nmbd
- pesan yang terkait dengan NETBIOS Samba melalui fungsionalitas IP (hal-hal jaringan)
log.smbd
- pesan yang terkait dengan fungsionalitas SMB / CIFS Samba (file dan hal-hal berbagi cetak)
log.[IP_ADDRESS]
- pesan yang terkait dengan permintaan layanan dari alamat IP yang terkandung dalam nama file log.
Log Server X11: /var/log/Xorg.0.log
Server X11 Windowing default yang digunakan dengan Ubuntu adalah server Xorg X11. Log ini bermanfaat untuk mendiagnosis masalah dengan lingkungan X11 Anda.
Log Non-Manusia-Dapat Dibaca
Beberapa file log yang ditemukan di /var/log
subdirektori dirancang agar dapat dibaca oleh aplikasi, tidak harus oleh manusia. Beberapa contoh mengikuti.
Log Kegagalan Masuk: faillog
Log kegagalan login yang terletak di /var/log/faillog
sebenarnya dirancang untuk diuraikan dan ditampilkan oleh faillog
perintah.
Login Terakhir: lastlog
Login terakhir di /var/log/lastlog
biasanya tidak harus diuraikan dan diperiksa oleh manusia, tetapi harus digunakan bersama dengan lastlog
perintah.
Login Catatan Log: who
File ini /var/log/wtmp
berisi catatan login, tetapi tidak seperti di /var/log/lastlog
atas, /var/log/wtmp
tidak digunakan untuk menampilkan daftar login baru-baru ini, tetapi digunakan oleh utilitas lain seperti who
perintah untuk menyajikan daftar pengguna yang saat ini login.
dmesg
atau/var/log/messages
log pesan umum, bukan hanya untuk boot. Juga, memulai aplikasi dari terminal dapat membantu men-debug masalah.