كيفية عرض ملفات سجل النظام في Linux

How View System Log Files Linux



تشرح هذه المقالة كيفية عرض ملفات السجل المختلفة المنتشرة في جميع أنحاء نظام ملفات Linux. تعد ملفات السجل مفيدة لاكتشاف الحالات الشاذة في النظام ويمكن أن تساعد في تطوير إصلاحات لها. تم اختبار جميع الأوامر المدرجة أدناه في إصدار Ubuntu 20.04 LTS ، ولكن يجب أن تعمل في توزيعات Linux الأخرى أيضًا. في حالة عدم قدرتك على العثور على ملفات سجل معينة ، يمكنك استخدام الأمر Locate ، والذي يمكن تثبيته في نظامك من خلال مدير الحزم.

سجلات جنوم

GNOME Logs هو عارض سجل رسومي يتم شحنه افتراضيًا في معظم توزيعات Linux التي تستند إلى GNOME Shell. يعرض جميع السجلات التي تم إنشاؤها لمجلات النظام. يدير Systemd جميع الخدمات التي تعمل على نظامك وهو مسؤول عن بدء وإيقاف ومراقبة الخدمات المختلفة التي يتم إطلاقها عند الإقلاع. تصنف سجلات جنوم بدقة السجلات في عناوين مختلفة ويمكنك تصدير هذه السجلات إلى ملفات نصية. كما يسمح لك بالبحث عن رسائل السجل وتحسينها باستخدام عوامل تصفية متنوعة.









لتثبيت سجلات جنوم في أوبونتو ، قم بتشغيل الأمر أدناه:



sudo apt تثبيت سجلات جنوم

يمكنك تثبيت GNOME Logs في توزيعات Linux الأخرى بالبحث عنها في مدير الحزم المشحون مع التوزيعات الخاصة بك. بدلاً من ذلك ، يمكنك تجميعها من مصدر الرمز .





سجلات Linux Kernel

لعرض سجلات kernel في Terminal ، قم بتشغيل الأمر أدناه:

القط $ /var/log/kern.log



يمكنك أيضًا فتح ملف السجل في أي محرر نصوص تختاره. توضح لقطة الشاشة أعلاه استخدام الأمر tail بعد رمز الأنبوب. يضمن عرض الأسطر القليلة الأخيرة فقط كإخراج (سطرين في هذه الحالة).

لعرض سجلات kernel للتمهيد السابق ، قم بتشغيل الأمر أدناه:

cat $ /var/log/kern.log.1

سجلات X11

يمكن العثور على سجلات خادم العرض X11 Xorg في موقعين اعتمادًا على توزيع Linux الخاص بك. يمكن العثور على السجلات إما في / var / log / أو $ HOME / .local / share / xorg / الدلائل. يمكنك العثور على الموقع الصحيح لملفات سجل Xorg عن طريق تشغيل الأمر أدناه:

حدد موقع Xorg.0.log

يشير الجزء 0 في اسم الملف إلى رقم تعريف الشاشة المتصلة. إذا كان لديك شاشة عرض واحدة فقط متصلة بنظامك ، فيجب أن يكون اسم الملف هو Xorg.0.log. في حالة إعدادات الشاشات المتعددة ، سيتم تسجيل ملفات سجل متعددة ، واحدة لكل شاشة. على سبيل المثال ، في إعدادات الشاشات المتعددة ، يمكن أن تكون أسماء الملفات Xorg.0.log و Xorg.1.log وما إلى ذلك.

لعرض هذه السجلات باستخدام أمر أقل ، استخدم الأمر التالي:

$ أقل HOME / .local / share / xorg / Xorg.0.log

يعمل الأمر الأقل على تقصير الإخراج الطرفي ويسمح لك بالتنقل بشكل تفاعلي إلى السطر التالي من الإخراج الطرفي باستخدام المفتاح.

Dmesg

يقوم Dmesg بطباعة رسائل سجل kernel أو المخزن المؤقت الحلقي لـ Linux kernel. يتم استخدامه لفحص وتصحيح كل المخرجات التي تم إنشاؤها بواسطة kernel ، وخاصة الرسائل المتعلقة بالأجهزة المتصلة وبرامج التشغيل الخاصة بها.

قم بتشغيل الأوامر التالية لعرض سجل dmesg:

$ dmesg

يمكنك التحقق من جميع وسائط سطر الأوامر الخاصة بـ dmesg عن طريق تشغيل الأمر التالي في محطة طرفية:

$ رجل dmesg

رسائل التمهيد

لعرض سجل رسائل التمهيد ، قم بتشغيل الأمر أدناه:

sudo cat /var/log/boot.log

لعرض سجلات التمهيد السابق ، قم بتشغيل الأمر أدناه:

sudo cat /var/log/boot.log.1

سجلات النظام

تسجل ملفات سجل النظام مجموعة متنوعة من الرسائل المفيدة لتصحيح الأخطاء. إذا لم تتمكن من العثور على رسائل سجل معينة في ملفات أخرى ، فمن المحتمل أن تكون في ملفات سجل النظام.

لعرض ملفات سجل النظام الحالية والسابقة على التوالي ، قم بتشغيل الأوامر التالية:

$ cat / var / log / syslog
$ cat /var/log/syslog.1

سجلات التفويض

سجلات التفويض أو ببساطة سجلات التفويض تسجل محاولات تسجيل الدخول عن بُعد ومطالبات كلمة المرور المطلوبة بواسطة أمر sudo. لعرض هذه السجلات ، استخدم الأوامر التالية:

القط $ /var/log/auth.log
cat $ /var/log/auth.log.1

سجلات الدخول

سجلات Faillog لمحاولات تسجيل الدخول الفاشلة بينما يعرض Lastlog معلومات حول آخر تسجيل دخول. قم بتشغيل الأوامر التالية لمشاهدة سجلات تسجيل الدخول:

$ faillog
آخر سجل

سجلات تطبيقات الطرف الثالث

لا تملك تطبيقات الطرف الثالث المثبتة من قبل المستخدم حق الوصول إلى الجذر. في حالة قيامهم بتسجيل أي سجلات ، يجب أن تكون في دليل الملف القابل للتنفيذ أو في المواقع التالية:

  • الصفحة الرئيسية $ /
  • $ HOME / .config /
  • $ الصفحة الرئيسية /. محلي / مشاركة /

استنتاج

يمكن أن يساعد فحص ملفات السجل المختلفة في تصحيح مشكلات تعطل النظام وتجميده ، خاصةً عند وجود أجهزة جديدة وغير مدعومة في جهاز الكمبيوتر. تُعد ملفات السجل هذه مفيدة أيضًا في اكتشاف الخروقات الأمنية أو الثغرات الأمنية إن وجدت. إذا كنت تحصل على سلوك غير متوقع من البرامج المثبتة على نظامك أو إعادة التشغيل والتعطل المتكرر ، فإن أول شيء يجب عليك فعله هو فحص ملفات سجل النظام المختلفة.