Краткий ответ: На systemd-дистрибутивах главный лог — journalctl: journalctl -u nginx -f следит за сервисом вживую, journalctl --since "1 hour ago" сужает по времени. Классические файлы живут в /var/logauth.log/secure для входов, логи веб-сервера в /var/log/nginx.

Обзор

Логи — первое место, куда смотреть, когда что-то ведёт себя странно: неудачные входы, упавшие сервисы, полные диски, события ядра. Пять команд покрывают 95% повседневной отладки.

Что нужно иметь

  • SSH-доступ; для большинства логов нужен root/sudo.

Пошаговая инструкция

  1. Логи сервисов через journald:
    journalctl -u nginx --since today
    journalctl -u nginx -f          # follow live
    journalctl -p err -b            # errors since boot
  2. События аутентификации и безопасности:
    # Debian family
    sudo tail -f /var/log/auth.log
    # RHEL family
    sudo tail -f /var/log/secure
  3. Сообщения ядра и железа:
    sudo dmesg -T | tail -50
  4. Логи веб-сервера:
    sudo tail -f /var/log/nginx/access.log /var/log/nginx/error.log
  5. Поиск по логу:
    sudo grep -i "failed password" /var/log/auth.log | tail -20

Типичные проблемы

  • Журнал съедает диск: ограничьте — sudo journalctl --vacuum-size=200M или задайте SystemMaxUse= в /etc/systemd/journald.conf.
  • Лог полон неудачных SSH-входов: это фоновый шум интернета — смягчите через Fail2ban и вход только по ключам.
  • Логи исчезают после перезагрузки: включите постоянный журнал: sudo mkdir -p /var/log/journal && sudo systemctl restart systemd-journald.

Когда обращаться в поддержку

Если логи показывают аппаратные ошибки (I/O-ошибки диска, сбои памяти в dmesg) на сервере Cloud2Y, откройте тикет с точными строками — мы проверим платформу.

Частые вопросы

Где посмотреть, почему упал сервис?

Выполните «journalctl -u имя-сервиса --since today» для лога конкретного юнита или «journalctl -p err -b», чтобы увидеть все ошибки с момента загрузки на любом systemd-дистрибутиве.

Почему мой лог полон неудачных SSH-входов?

Боты круглосуточно сканируют каждый публичный IP в интернете. Перейдите на SSH-ключи, отключите парольный вход и добавьте Fail2ban — тогда этот шум становится безвредным.

Как не дать journald заполнить диск?

Ограничьте его: «journalctl --vacuum-size=200M» для немедленной очистки и параметр SystemMaxUse=200M в /etc/systemd/journald.conf для постоянного лимита.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)