Hostwinds Tutoriais

Resultados da busca por:


Índice


Quais logs o Syslog gera?
O que devo monitorar em logs?

Solução de problemas usando registros (CentOS 7)

Tag: CentOS Web Panel 

Quais logs o Syslog gera?
O que devo monitorar em logs?

Usar arquivos de log é fundamental para monitorar o sistema operacional e solucionar problemas de problemas. O CentOS 7 possui um sylog integrado que é usado para construir seus arquivos de log.

Quais logs o Syslog gera?

  • / var / log : O diretório que você pode encontrar quaisquer logs gerados pelo syslog neste diretório
  • / var / log / mensagens : Armazena todas as mensagens do syslog além dos mencionados abaixo.
  • / var / log / seguro armazena autenticação e mensagens relacionadas à segurança e erros. Isso também acompanha as solicitações de autenticação.
  • / var / log / maillog : Onde você pode encontrar mensagens relacionadas ao email. Isso também acompanha as mensagens de erro de e-mail.
  • / var / log / cron : Contém arquivos mantidos para tarefas automatizadas
  • /var/log/boot.log. : Tem logfiles de inicialização do sistema

O que devo monitorar em logs?

Se algo der errado com o seu VPS, o primeiro lugar que você vai querer procurar é / var / log / mensagens para determinar se há algum erro crítico.

É sempre sábio verificar / var / log / seguro para garantir que os logins estejam sendo monitorados. Ter um pedaço de espírito que você não foi atacado de força bruta, um nome de usuário e senha foram comprometidos, ou encontrar qualquer tentativa de login com falha são altamente sugeridos para monitorar de forma consistente. Este deve ser o primeiro lugar a procurar se você encontrar algum arquivo malicioso ou arquivos suspeitos no seu servidor para que você possa identificar imediatamente que apenas os usuários confiáveis se autenticaram ao seu servidor.

Você pode revisar qualquer atividade de login SSH e erros registrados pelo daemon de segurança do sistema no caminho a seguir.

/var/log/secure 

Se houver problemas com o seu servidor sendo desligado, ou se você estiver tendo um problema inicializando seu servidor, /var/log/boot.log pode ajudá-lo a determinar a duração do tempo de inatividade não planejado.

A automação é usada com freqüência, e para garantir que seu sistema possa continuar a automação, verificando o arquivo abaixo pode confirmar que qualquer execução planejada está indo como agendada.

/var/log/cron

O correio enviado do seu servidor é importante para monitorar e pode ser investigado ainda mais monitorando os logs de email com freqüência.

 /var/log/maillog

Às vezes, apenas saber para onde olhar já é metade da batalha, e este guia se destina a guiá-lo na direção certa para monitorar seus registros de forma frequente e ativa.

Escrito por Hostwinds Team  /  abril 21, 2018