Page 268 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 268

bạn  sẽ phát hiện  được lối  sai  trong hệ  thống ngay khi  nó
    vừa  xuất hiện.  Do  đó bạn  có thể  giải  quyết  được  hầu  hết
    mọi vấn đề trưóc khi chúng kịp phát sinh.
         Điều đáng lo ngại là khả năng quan tâm tới các file log
    này ngày càng giảm. Vì thế các quản trị viên thường chỉ sử
    dụng phần mềm thực hiện tiến trình log, cảnh báo họ một
    sô" sự kiện nào đó, hoặc ghi các tuỳ chọn riêng của họ theo
    một số ngôn ngữ như Perl và Python.
         Các bản ghi log thường nằm trong thư mục “/var/log”.
    Sau khi server của bạn chạy được một lúc, bạn sẽ thấy có
    rất  nhiều  phiên  bản  file  log  cũ  đang  tăng  lên  trong  thư
    mục  này.  Nhiều  trong  sô" chúng  được  nén  trong  chương
    trình nén gzip (vói đuôi mỏ rộng là “.gz”).

         Dưới đây là một sô" íile log cần chú ý:
         /var/log/syslog -  íile log hệ thống thông thường,
         /var/log/auth.log -  các file log thẩm định hệt thông,
         /var/log/mail.log -- các fí.le log thư hệ thôngsystem.
         /var/log/messages -  các tin nhắn log thông thường,
         /var/log/dmesg  -   tin  nhắn  bộ  đệm  chuông  ở  nhân
    kernel, thông thường từ khi khởi động hệ thông.


         Hộp công cụ Toolbox Log
         Khi  xem  lại  các  íĩle  log,  có  một  vài  công  cụ  lựa  chọn
    mà bạn phải  sử  dụng thuần  thục.  Phần cuối của các tiện
    ích  được  in  ra  đặt  mặc  định  là  mười  dòng  cuốĩ  cùng  của
    file, đây là tùy chọn gọn nhỏ cho biết thông tin về lần cuối
    cùng truy cập vào file log.
         $ tail /var/log/syslog
         Với tham sô" -f, phần đuôi được đưa vào theo mẫu dưới,
    nó sẽ mở các file và thể hiện ốự thay đổi trên màn hình cho
    bạn biết.


                                                                  269
   263   264   265   266   267   268   269   270   271   272   273