Логи — это «черный ящик» вашей системы. Умение с ними работать - ключевой навык для быстрого решения проблем. Разберем основы.
Где всё лежит?
Почти все логи живут в /var/log. Главные файлы:
/var/log/syslog/messages — общий журнал системы (ядра, службы, сеть).
/var/log/auth.log/secure — попытки входа (успешные и нет). Первое место для проверки безопасности.
/var/log/dmesg — сообщения от ядра и драйверов. Смотрите через одноименную команду, фильтруя по уровню, например, только ошибки:
dmesg -l err
Чем смотреть?
tail -f (следить в реальном времени), less (просмотр), grep (поиск).
lnav (Log File Navigator) — делает работу с логами гораздо удобнее.
Почему lnav?
Открывает несколько файлов сразу и архивы (.gz) напрямую.
Показывает гистограмму сообщений по времени (клавиша i).
Подсвечивает синтаксис для разных форматов логов.
Установка и использование:
sudo apt install lnav
sudo lnav /var/log/syslog /var/log/auth.log
LinuxCamp | #utils
