Questo articolo identifica cosa c'è in ciascuno dei log di Linux®, dove sono archiviati e quali distribuzioni (distro) utilizzano i log.
Per la maggior parte dei seguenti registri, puoi utilizzare vi
, less
, tail
o cat
per visualizzare i dettagli del registro. Le eccezioni a questa regola sono indicate nelle descrizioni.
-
/var/log/alternatives.log (Sistema operativo Ubuntu®/Debian® (DEB))
Memorizza le informazioni da
update-alternatives
. -
/var/log/apache2/access.log (Sistema operativo Ubuntu/DEB)
Memorizza le richieste, come HTTP
GET
ePOST
richieste, che vengono elaborate da Apache®. Analizza questi log utilizzando parser di log comeawstats
owebalizer
. Configura questo registro utilizzando ilCustomLog
direttiva. -
/var/log/apache2/error.log (Sistema operativo Ubuntu/DEB)
Memorizza tutti gli errori Apache e le informazioni diagnostiche trovate durante l'elaborazione delle richieste. La posizione del error.log il file è impostato da
ErrorLog
direttiva. -
/var/log/audit/audit.log
Memorizza le informazioni dal demone di controllo Linux (
auditd
). Questo registro contiene informazioni sui file su cui gli utenti eseguono letture o scritture. Ad esempio, puoi utilizzare questo registro per determinare chi ha modificato un file specifico. -
/var/log/auth.log
Contiene informazioni sull'autorizzazione del sistema, inclusi gli accessi utente e il meccanismo di autenticazione utilizzato.
-
/var/log/boot
Contiene informazioni sul processo di avvio dopo il caricamento del kernel. Le informazioni includono cose come i controlli dei file di sistema, il montaggio di un file system, l'avvio di un firewall, l'avvio di dispositivi di rete e l'avvio di servizi.
-
/var/log/btmp
Contiene tentativi di accesso non riusciti. Usa l'
last
comando per visualizzare questo registro. Ad esempio:last -f /var/log/btmp |more
-
/var/log/cron
Memorizza le informazioni da
crondaemon
eanacron
dopo aver avviato un cronjob. -
/var/log/dmesg
Contiene informazioni sul kernel sull'hardware e sui dispositivi rilevati durante il processo di avvio. Questo file viene sovrascritto quando gli vengono inviati nuovi messaggi, ad esempio durante il prossimo avvio.
-
/var/log/dpkg.log (Sistema operativo Ubuntu/DEB)
Memorizza le informazioni che vengono registrate quando un pacchetto viene installato o rimosso utilizzando
dpkg
comando. -
/var/log/faillog
Contiene tentativi di accesso utente non riusciti. Usa
faillog
per accedere alle informazioni. -
/var/log/kern.log (Sistema operativo Ubuntu/DEB e può essere configurato per Centos® e Red Hat®)
Contiene i dettagli del registro dell'inizializzazione del kernel all'avvio del sistema, nonché eventuali errori del kernel o messaggi informativi inviati dal kernel.
-
/var/log/lastlog
Visualizza le informazioni di accesso recenti. Esegui questo comando per visualizzare le voci di registro.
-
/var/log/maillog.log (Centos/Cappello Rosso)
Memorizza le informazioni dal server di posta in esecuzione sul sistema, come le informazioni di registrazione di Sendmail®.
-
/var/log/mail.log (Sistema operativo Ubuntu/DEB)
Memorizza le informazioni dal server di posta in esecuzione sul tuo sistema, in modo simile a maillog.log per le versioni Centos e Red Hat.
-
/var/log/mail
Contiene registri aggiuntivi forniti dal tuo server di posta. Ad esempio:Sendmailstores ha raccolto statistiche sulla posta in /var/log/mail/statistics .
-
/var/log/messages (Centos/Cappello Rosso)
Contiene messaggi di sistema globali, inclusi i messaggi registrati durante l'avvio. Le voci del registro includono informazioni da
mail
,cron
,daemon
,kern
,auth
, e così via. -
/var/log/sa
Contiene
sar
giornaliero file raccolti dasysstat
pacchetto. -
/var/log/samba/
Contiene le informazioni di registro memorizzate da
samba
daemon, utilizzato per la connessione ai file system Microsoft® Windows® e Linux. -
/var/log/setroubleshoot/
Utilizzato da SELinux per acquisire problemi di sicurezza nei file e registrare tali informazioni.
-
/var/log/secure (Centos/Cappello Rosso)
Memorizza le informazioni relative all'autenticazione e ai privilegi di autorizzazione. Ad esempio,
sshd
registra tutte le informazioni qui, inclusi i tentativi non riusciti. -
var/log/wtmp o /var/log/utmp
Contiene i record di accesso e mostra chi è connesso al sistema. Il
who
comando utilizza questo file per visualizzare le informazioni. -
/var/log/yum.log (Centos/Cappello Rosso)
Memorizza le informazioni che vengono registrate quando un pacchetto viene installato o rimosso.