Có một cái gì đó giống như trình xem sự kiện windows trong nền tảng linux?


10

Tôi có thể kiểm tra tất cả các loại thông tin lỗi với trình xem sự kiện ,

nhưng tôi chưa biết có tiện ích như vậy trong linux,

Tôi chỉ có thể kiểm tra nhật ký lỗi của một ứng dụng cụ thể,

hoặc có một công cụ như vậy trong linux?


Tôi xin lỗi, nhưng ngay cả dưới cửa sổ, bạn không thể thấy tất cả các loại nhật ký với trình xem sự kiện . Có một số lượng lớn các dịch vụ và ứng dụng tạo ra nhật ký của riêng họ.
Zoredache

Câu trả lời:


8

Trong Linux / Unix / Posix (nhưng từ đây tôi sẽ chỉ nói 'Linux') tất cả các nhật ký được viết dưới dạng tệp văn bản - vì vậy mọi thứ đọc tệp văn bản đều có thể đọc nhật ký.

Những gì bạn thấy trong MSWindows Event Viewer là các thông báo được ghi bởi cơ sở ghi nhật ký hệ thống - không có gì để ngăn các ứng dụng ghi nhật ký ở nơi khác (và đôi khi có những lý do chính đáng để không sử dụng các phương tiện ghi nhật ký hệ thống). Tình trạng tương tự tồn tại trong Linux - có 2 trình nền nên được khởi động khi hệ thống khởi động - syslogdklogd . Cái sau ghi lại tin nhắn được tạo từ kernel trong khi cái trước ghi lại tin nhắn từ chương trình. Hành vi của Syslogd có thể định cấu hình - tệp cấu hình thường là /etc/syslog.conf

(các liên kết tôi đã cung cấp ở đây là các tài liệu đã có sẵn trên hệ thống của bạn - thử gõ, ví dụ: 'man syslog' tại dấu nhắc).

Theo quy ước, các tệp nhật ký phải nằm trong một thư mục / var / log (/ var / adm / log trên một số hệ thống). Thông thường, có một chương trình như logrotate định kỳ đổi tên các tệp cũ và xóa các tệp rất cũ (nó cũng có thể nén các tệp) khỏi thư mục nhật ký.

Vì vậy, để xem những gì đang xảy ra với người dùng đăng nhập vào hệ thống, tôi sẽ làm gì đó như sau:

[symcbean@linux]$ su
password:
[root@linux]# cd /var/log
[root@linux]# ls

(Tôi sẽ bỏ qua danh sách lớn các tệp được tạo tại thời điểm này)

[root@linux]# less secure

các trang chương trình ít tập tin văn bản hơn vào màn hình (và thêm các phương tiện để tìm kiếm và các chức năng khác) và thường là tiêu chuẩn. Một chương trình hữu ích khác là đuôi cho phép bạn nhập các mục mới khi chúng được thêm vào tệp. Có phiên bản nâng cao như multitail mà cho phép bạn nhìn vào nhiều tập tin và sẽ thêm màu sắc theo ngữ cảnh để đầu ra.

HTH

C.


4

Trong Ubuntu:

System -> Administration -> Log File Viewer

hoặc: Alt + F2 và gõ:

gnome-system-log

Theo như tôi nhớ trong các bản phân phối dựa trên KDE, bạn có thể sử dụng KSystemLog.


0

Splunk sẽ làm những gì bạn đang tìm kiếm, và nhiều hơn nữa


Nó được gói với hầu hết linux theo mặc định?
ướt

Không có nó không phải là. Và để nó chạy đòi hỏi một số công việc.
Sven

Và sử dụng nó để Splunk hơn 500MB sẽ bạn phải trả tiền .
jscott
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.