Всем привет.
Показывая Как читать журналы также необходимо сказать Что именно читать. Поэтому сказав вчера "А" сегодня скажу "Б", т.е. продолжу серию заметок про журналы Linux.
Администраторам Linux часто нужно заглядывать в лог-файлы для устранения неполадок. По сути, это действие первой необходимости для любого админа. Система Linux и ее приложения могут создавать разные типы сообщений, которые записываются в различные журналы. Linux использует набор конфигурационных файлов, каталогов, программ, команд и демонов для создания, хранения и повторного использования таких сообщений. Поэтому зная, где система хранит свои журналы и как воспользоваться определенными командами, можно сэкономить драгоценное время во время устранения неполадок.
Стандартные журналы.
По умолчанию журналы в Linux хранятся в /var/log.
Для просмотра списка журналов, находящихся в данном каталоге, используйте команду ls -l /var/log.
Примеры журналов:
/var/log/syslog или /var/log/messages - глобальный системный журнал
/var/log/auth.log или /var/log/secure - информация об авторизации пользователей
/var/log/dmesg - оборудование и драйверы устройств
/var/log/anaconda.log - лог установки системы
/var/log/audit - лог демона auditd
/var/log/boot.log - лог загрузки системы
/var/log/cron - лог демона crond
Для каждого дистрибутива создается отдельный журнал менеджера пакетов:
/var/log/yum.log — для программ установленных с помощью yum в RedHat
/var/log/emerge.log — для ebuild-ов установленных из Portage с помощью emerge в Gentoo
/var/log/dpkg.log — для программ установленных с помощью dpkg в Debian и всем семействе родственных дистрибутивов
/var/log/mysql - логи базы данных MySQL
/var/log/apache2 - логи веб-сервера Apache
/var/log/nginx - логи веб-сервера NGINX
root@logs ~]# dmesg -l err
[1131424.604352] logs kernel: end_request: I/O error, dev sdc, sector
[1131424.604352] logs kernel: Buffer I/O error on device sdc, logical
[1131424.604352] logs kernel: Buffer I/O error on device sdc, logical

