Есть ли что-то вроде окна просмотра событий на платформе Linux?


10

Я могу проверить все виды информации об ошибках с помощью средства просмотра событий ,

но я еще не знаю, есть ли такая утилита в Linux,

Я могу проверить только журналы ошибок конкретного приложения,

или в linux такой инструмент тоже есть?


Извините, но даже в окнах вы не можете видеть все типы журналов с помощью средства просмотра событий . Существует большое количество сервисов и приложений, которые создают собственные журналы.
Зоредаче

Ответы:


8

В Linux / Unix / Posix (но здесь я просто скажу «Linux») все журналы записываются в виде текстовых файлов - так что все, что читает текстовые файлы, может читать журналы.

В средстве просмотра событий MSWindows вы видите сообщения, которые регистрируются средствами системного ведения журнала - ничто не мешает приложениям записывать журналы в другом месте (и иногда есть веские причины не использовать средства ведения системного журнала). Та же самая ситуация существует в Linux - есть 2 демона, которые должны быть запущены при загрузке системы - syslogd и klogd . Последний записывает сообщения, сгенерированные ядром, а первый - сообщения программ. Поведение Syslogd настраивается - файл конфигурации обычно /etc/syslog.conf

(ссылки, которые я привел здесь, относятся к документам, которые уже должны быть доступны в вашей системе - попробуйте набрать, например, «man syslog» в командной строке).

По договоренности файлы журналов должны находиться в каталоге / var / log (/ var / adm / log в некоторых системах). Обычно существует программа типа logrotate, которая периодически переименовывает старые файлы и удаляет очень старые файлы (они также могут сжимать файлы) из каталога журнала.

Чтобы увидеть, что происходит с пользователями, входящими в систему, я хотел бы сделать что-то вроде этого:

[symcbean@linux]$ su
password:
[root@linux]# cd /var/log
[root@linux]# ls

(Я опущу большой список файлов, сгенерированных на этом этапе)

[root@linux]# less secure

что меньше программных страниц текстовых файлов на экране (и добавляет возможности для поиска и других функций) и , как правило , входит в стандартную комплектацию . Другая полезная программа - это tail, который позволяет вам добавлять новые записи по мере их добавления в файл. Существуют расширенные версии, такие как multitail, которые позволяют просматривать несколько файлов и добавляют контекстный цвет к выводу.

НТН

C.


4

В Ubuntu:

System -> Administration -> Log File Viewer

или: Alt + F2 и введите:

gnome-system-log

Насколько я помню, в дистрибутивах на основе KDE вы можете использовать KSystemLog.


0

Splunk сделает то, что вы ищете, и многое другое


Это связано с большинством Linux по умолчанию?
Вамп

Нет это не так. И чтобы запустить его, нужно потрудиться.
Свен

И использование его для разграбления более 500 МБ обойдется вам в деньги .
Джскотт
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.