LPIC102/108.2 Systemprotokollierung: Unterschied zwischen den Versionen
Erscheinungsbild
Die Seite wurde neu angelegt: „Viele Programme und Linux selbst protokollieren zur Laufzeit Ereignisse, damit ein Administrator in diesen Protokolle nach Fehlern zu diagnostizieren. Dazu ist…“ |
|||
| (124 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''LPIC102/108.2 Systemprotokollierung''' | |||
== | == Beschreibung == | ||
* | Wichtige Programme | ||
*'' | * rsyslog | ||
*'' | * journald | ||
*'' | |||
*''journald'' ist Bestandteil von ''systemd | Die Konfig-Dateien von ''rsyslog'' sind in der ''/etc/rsyslog.conf'' | ||
* Enthält Regeln für das Logging | |||
Im Verzeichnis ''/var/log'' stehen die ganzen Log-Dateien | |||
* Mit ''less'' oder ''tail -f'' anzeigen | |||
* ''logrotate'' verschiebt (rotiert) und komprimiert Logdateien | |||
**Die Konfig-Datei für ''logrotate'' ist die ''/etc/logrotate.conf'' | |||
** Logdateien von anderen Dateien sind in der ''/etc/logrotate.d'' | |||
* ''journald'' ist Teil des ''systemd'' und kann mit ''journalctl'' aufgerufen werden | |||
** Die Konfig-Datei für ''journald'' ist in der ''/etc/systemd/journald.conf'' | |||
** Mit ''logger'' kann man Ereignisse in ''syslog'' oder in ''journald'' schreiben | |||
; Protokollierung von Ereignissen zur Fehlerbehebung | |||
* Linux-Kernel | |||
* Dienste | |||
* Programme | |||
; Wissensgebiete | |||
{| class="wikitable options big" | |||
|- | |||
| Orte || Verzeichnisse, in denen Protokolle gespeichert werden | |||
|- | |||
| Programme || Protokolle auswerten | |||
|- | |||
| Konfigurationsdateien || Protokollierung steuern | |||
|} | |||
; Programme und Dienste zur Protokollierung von Ereignissen | |||
{| class="wikitable options big" | |||
|- | |||
| [[syslogd]] || Ursprünglicher [[Linux]]-[[Logging]]-[[Daemon]] | |||
|- | |||
| [[syslog-ng]] || Weiterentwicklung von [[syslogd]] | |||
|- | |||
| [[rsyslog]] || Standard wesentlicher Distributionen | |||
|- | |||
| [[journald]] || Bestandteil von ''[[systemd]]'' | |||
|} | |||
== Logdateien untersuchen == | |||
[[Logdateien untersuchen]] | |||
==logrotate== | |||
[[Logrotate]] | |||
== systemd-journald == | |||
[[Systemd/Journald]] | |||
== Selbst Ereignisse loggen == | |||
[[Logger]] | |||
[[Kategorie:Linux/LPIC/102]] | |||
[[Kategorie:Linux/Logging]] | |||
[[Kategorie:Journald]] | |||
Aktuelle Version vom 5. März 2026, 14:48 Uhr
LPIC102/108.2 Systemprotokollierung
Beschreibung
Wichtige Programme
- rsyslog
- journald
Die Konfig-Dateien von rsyslog sind in der /etc/rsyslog.conf
- Enthält Regeln für das Logging
Im Verzeichnis /var/log stehen die ganzen Log-Dateien
- Mit less oder tail -f anzeigen
- logrotate verschiebt (rotiert) und komprimiert Logdateien
- Die Konfig-Datei für logrotate ist die /etc/logrotate.conf
- Logdateien von anderen Dateien sind in der /etc/logrotate.d
- journald ist Teil des systemd und kann mit journalctl aufgerufen werden
- Die Konfig-Datei für journald ist in der /etc/systemd/journald.conf
- Mit logger kann man Ereignisse in syslog oder in journald schreiben
- Protokollierung von Ereignissen zur Fehlerbehebung
- Linux-Kernel
- Dienste
- Programme
- Wissensgebiete
| Orte | Verzeichnisse, in denen Protokolle gespeichert werden |
| Programme | Protokolle auswerten |
| Konfigurationsdateien | Protokollierung steuern |
- Programme und Dienste zur Protokollierung von Ereignissen
| syslogd | Ursprünglicher Linux-Logging-Daemon |
| syslog-ng | Weiterentwicklung von syslogd |
| rsyslog | Standard wesentlicher Distributionen |
| journald | Bestandteil von systemd |