Краткий ответ: На systemd-дистрибутивах главный лог — journalctl: journalctl -u nginx -f следит за сервисом вживую, journalctl --since "1 hour ago" сужает по времени. Классические файлы живут в /var/log — auth.log/secure для входов, логи веб-сервера в /var/log/nginx.
Обзор
Логи — первое место, куда смотреть, когда что-то ведёт себя странно: неудачные входы, упавшие сервисы, полные диски, события ядра. Пять команд покрывают 95% повседневной отладки.
Что нужно иметь
- SSH-доступ; для большинства логов нужен root/sudo.
Пошаговая инструкция
- Логи сервисов через journald:
journalctl -u nginx --since today journalctl -u nginx -f # follow live journalctl -p err -b # errors since boot - События аутентификации и безопасности:
# Debian family sudo tail -f /var/log/auth.log # RHEL family sudo tail -f /var/log/secure - Сообщения ядра и железа:
sudo dmesg -T | tail -50 - Логи веб-сервера:
sudo tail -f /var/log/nginx/access.log /var/log/nginx/error.log - Поиск по логу:
sudo grep -i "failed password" /var/log/auth.log | tail -20
Типичные проблемы
- Журнал съедает диск: ограничьте —
sudo journalctl --vacuum-size=200Mили задайтеSystemMaxUse=в/etc/systemd/journald.conf. - Лог полон неудачных SSH-входов: это фоновый шум интернета — смягчите через Fail2ban и вход только по ключам.
- Логи исчезают после перезагрузки: включите постоянный журнал:
sudo mkdir -p /var/log/journal && sudo systemctl restart systemd-journald.
Когда обращаться в поддержку
Если логи показывают аппаратные ошибки (I/O-ошибки диска, сбои памяти в dmesg) на сервере Cloud2Y, откройте тикет с точными строками — мы проверим платформу.
Частые вопросы
Где посмотреть, почему упал сервис?
Выполните «journalctl -u имя-сервиса --since today» для лога конкретного юнита или «journalctl -p err -b», чтобы увидеть все ошибки с момента загрузки на любом systemd-дистрибутиве.
Почему мой лог полон неудачных SSH-входов?
Боты круглосуточно сканируют каждый публичный IP в интернете. Перейдите на SSH-ключи, отключите парольный вход и добавьте Fail2ban — тогда этот шум становится безвредным.
Как не дать journald заполнить диск?
Ограничьте его: «journalctl --vacuum-size=200M» для немедленной очистки и параметр SystemMaxUse=200M в /etc/systemd/journald.conf для постоянного лимита.
Похожие статьи
Нужна помощь? Связаться с поддержкой Cloud2Y →
