Коротка відповідь: На systemd-дистрибутивах головний лог — journalctl: journalctl -u nginx -f стежить за сервісом наживо, journalctl --since "1 hour ago" звужує за часом. Класичні файли живуть у /var/logauth.log/secure для входів, логи вебсервера в /var/log/nginx.

Огляд

Логи — перше місце, куди дивитися, коли щось поводиться дивно: невдалі входи, впалі сервіси, повні диски, події ядра. П'ять команд покривають 95% повсякденного дебагу.

Що потрібно мати

  • SSH-доступ; для більшості логів потрібен root/sudo.

Покрокова інструкція

  1. Логи сервісів через journald:
    journalctl -u nginx --since today
    journalctl -u nginx -f          # follow live
    journalctl -p err -b            # errors since boot
  2. Події автентифікації та безпеки:
    # Debian family
    sudo tail -f /var/log/auth.log
    # RHEL family
    sudo tail -f /var/log/secure
  3. Повідомлення ядра й заліза:
    sudo dmesg -T | tail -50
  4. Логи вебсервера:
    sudo tail -f /var/log/nginx/access.log /var/log/nginx/error.log
  5. Пошук по логу:
    sudo grep -i "failed password" /var/log/auth.log | tail -20

Типові проблеми

  • Журнал з'їдає диск: обмежте — sudo journalctl --vacuum-size=200M або задайте SystemMaxUse= у /etc/systemd/journald.conf.
  • Лог повний невдалих SSH-входів: це фоновий шум інтернету — пом'якшіть через Fail2ban і вхід лише за ключами.
  • Логи зникають після перезавантаження: увімкніть постійний журнал: sudo mkdir -p /var/log/journal && sudo systemctl restart systemd-journald.

Коли звертатися в підтримку

Якщо логи показують апаратні помилки (I/O-помилки диска, збої пам'яті в dmesg) на сервері Cloud2Y, відкрийте тикет із точними рядками — ми перевіримо платформу.

Часті запитання

Де подивитися, чому впав сервіс?

Виконайте «journalctl -u ім'я-сервісу --since today» для логу конкретного юніта або «journalctl -p err -b», щоб побачити всі помилки з моменту завантаження на будь-якому systemd-дистрибутиві.

Чому мій лог повний невдалих SSH-входів?

Боти цілодобово сканують кожен публічний IP в інтернеті. Перейдіть на SSH-ключі, вимкніть парольний вхід і додайте Fail2ban — тоді цей шум стає нешкідливим.

Як не дати journald заповнити диск?

Обмежте його: «journalctl --vacuum-size=200M» для миттєвого очищення та параметр SystemMaxUse=200M у /etc/systemd/journald.conf для постійного ліміту.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)