この記事では、各Linux®ログの内容、ログの保存場所、およびログを使用するディストリビューション(ディストリビューション)を特定します。
以下のログのほとんどで、vi
を使用できます 、less
、tail
、またはcat
ログの詳細を表示します。この規則の例外は、説明に記載されています。
-
/var/log/alternatives.log (Ubuntu®オペレーティングシステム/Debian®(DEB))
update-alternatives
からの情報を保存します 。 -
/var/log/apache2/access.log (Ubuntuオペレーティングシステム/ DEB)
HTTP
GET
などのリクエストを保存します およびPOST
Apache®によって処理されるリクエスト。awstats
などのログパーサーを使用して、これらのログを解析します またはwebalizer
。CustomLog
を使用してこのログを構成します ディレクティブ。 -
/var/log/apache2/error.log (Ubuntuオペレーティングシステム/ DEB)
リクエストの処理中に検出されたすべてのApacheエラーと診断情報を保存します。 error.logの場所 ファイルは
ErrorLog
によって設定されます ディレクティブ。 -
/var/log/audit/audit.log
Linux監査デーモンからの情報を格納します(
auditd
)。このログには、ユーザーが読み取りまたは書き込みを実行するファイルに関する情報が含まれています。たとえば、このログを使用して、特定のファイルを変更したユーザーを特定できます。 -
/var/log/auth.log
ユーザーログインや使用された認証メカニズムなどのシステム認証情報が含まれています。
-
/ var / log / boot
カーネルがロードされた後の起動プロセスに関する情報が含まれます。情報には、システムファイルのチェック、ファイルシステムのマウント、ファイアウォールの開始、ネットワークデバイスの開始、サービスの開始などが含まれます。
-
/ var / log / btmp
失敗したログイン試行が含まれます。
last
を使用する このログを表示するコマンド。例:last -f /var/log/btmp |more
-
/ var / log / cron
crondaemon
からの情報を保存します およびanacron
cronジョブを開始した後。 -
/ var / log / dmesg
ブートプロセス中に検出されたハードウェアとデバイスに関するカーネル情報が含まれています。このファイルは、次回の起動時など、新しいメッセージが送信されたときに上書きされます。
-
/var/log/dpkg.log (Ubuntuオペレーティングシステム/ DEB)
dpkg
を使用してパッケージをインストールまたは削除したときにログに記録される情報を保存します コマンド。 -
/ var / log / faillog
失敗したユーザーログイン試行が含まれます。
faillog
を使用する 情報にアクセスします。 -
/var/log/kern.log (Ubuntuオペレーティングシステム/ DEB、Centos®およびRedHat®用に構成できます)
システム起動時のカーネルの初期化からのログの詳細、およびカーネルから送信されるカーネルエラーまたは情報メッセージが含まれます。
-
/ var / log / lastlog
最近のログイン情報を表示します。このコマンドを実行して、ログエントリを表示します。
-
/var/log/maillog.log (Centos / Red Hat)
Sendmail®ログ情報など、システムで実行されているメールサーバーからの情報を保存します。
-
/var/log/mail.log (Ubuntuオペレーティングシステム/ DEB)
CentosおよびRedHatフレーバーのmaillog.logと同様に、システムで実行されているメールサーバーからの情報を格納します。
-
/ var / log / mail
メールサーバーから提供される追加のログが含まれます。例:Sendmailstoresは、 / var / log / mail / statisticsにメール統計を収集しました 。
-
/ var / log / messages (Centos / Red Hat)
起動中にログに記録されたメッセージを含む、グローバルシステムメッセージが含まれます。ログエントリには、
mail
からの情報が含まれます。 、cron
、daemon
、kern
、auth
、など。 -
/ var / log / sa
毎日の
sar
が含まれていますsysstat
によって収集されたファイル パッケージ。 -
/ var / log / samba /
samba
によって保存されたログ情報が含まれています Microsoft®Windows®およびLinuxファイルシステムへの接続に使用されるデーモン。 -
/ var / log / setroubleshoot /
SELinuxがファイルのセキュリティ問題をキャプチャし、その情報をログに記録するために使用します。
-
/ var / log / secure (Centos / Red Hat)
認証および承認特権に関連する情報を格納します。たとえば、
sshd
失敗した試行を含むすべての情報をここに記録します。 -
var / log / wtmp または/var / log / utmp
ログインレコードが含まれ、システムにログインしているユーザーが表示されます。
who
コマンドはこのファイルを使用して情報を表示します。 -
/var/log/yum.log (Centos / Red Hat)
パッケージのインストールまたは削除時にログに記録される情報を保存します。