Коротка відповідь: На systemd-дистрибутивах головний лог — journalctl: journalctl -u nginx -f стежить за сервісом наживо, journalctl --since "1 hour ago" звужує за часом. Класичні файли живуть у /var/log — auth.log/secure для входів, логи вебсервера в /var/log/nginx.
Огляд
Логи — перше місце, куди дивитися, коли щось поводиться дивно: невдалі входи, впалі сервіси, повні диски, події ядра. П'ять команд покривають 95% повсякденного дебагу.
Що потрібно мати
- SSH-доступ; для більшості логів потрібен root/sudo.
Покрокова інструкція
- Логи сервісів через journald:
journalctl -u nginx --since today journalctl -u nginx -f # follow live journalctl -p err -b # errors since boot - Події автентифікації та безпеки:
# Debian family sudo tail -f /var/log/auth.log # RHEL family sudo tail -f /var/log/secure - Повідомлення ядра й заліза:
sudo dmesg -T | tail -50 - Логи вебсервера:
sudo tail -f /var/log/nginx/access.log /var/log/nginx/error.log - Пошук по логу:
sudo grep -i "failed password" /var/log/auth.log | tail -20
Типові проблеми
- Журнал з'їдає диск: обмежте —
sudo journalctl --vacuum-size=200Mабо задайтеSystemMaxUse=у/etc/systemd/journald.conf. - Лог повний невдалих SSH-входів: це фоновий шум інтернету — пом'якшіть через Fail2ban і вхід лише за ключами.
- Логи зникають після перезавантаження: увімкніть постійний журнал:
sudo mkdir -p /var/log/journal && sudo systemctl restart systemd-journald.
Коли звертатися в підтримку
Якщо логи показують апаратні помилки (I/O-помилки диска, збої пам'яті в dmesg) на сервері Cloud2Y, відкрийте тикет із точними рядками — ми перевіримо платформу.
Часті запитання
Де подивитися, чому впав сервіс?
Виконайте «journalctl -u ім'я-сервісу --since today» для логу конкретного юніта або «journalctl -p err -b», щоб побачити всі помилки з моменту завантаження на будь-якому systemd-дистрибутиві.
Чому мій лог повний невдалих SSH-входів?
Боти цілодобово сканують кожен публічний IP в інтернеті. Перейдіть на SSH-ключі, вимкніть парольний вхід і додайте Fail2ban — тоді цей шум стає нешкідливим.
Як не дати journald заповнити диск?
Обмежте його: «journalctl --vacuum-size=200M» для миттєвого очищення та параметр SystemMaxUse=200M у /etc/systemd/journald.conf для постійного ліміту.
Схожі статті
Потрібна допомога? Звернутися в підтримку Cloud2Y →
