¿Hay algo como el visor de eventos de Windows en la plataforma Linux?


10

Puedo verificar todo tipo de información de errores con el visor de eventos ,

pero aún no estoy al tanto de que exista tal utilidad en Linux,

Solo puedo verificar los registros de errores de una aplicación específica,

¿O hay una herramienta así en Linux también?


Lo siento, pero incluso bajo Windows no puede ver todos los tipos de registros con el visor de eventos . Hay una gran cantidad de servicios y aplicaciones que crean sus propios registros.
Zoredache

Respuestas:


8

En Linux / Unix / Posix (pero desde aquí solo diré 'Linux') todos los registros se escriben como archivos de texto, por lo que cualquier cosa que lea archivos de texto puede leer los registros.

Lo que ve en MSWindows Event Viewer son los mensajes registrados por el recurso de registro del sistema: no hay nada que impida que las aplicaciones escriban registros en otro lugar (y a veces hay buenas razones para no usar los recursos de registro del sistema). La misma situación existe en Linux: hay 2 demonios que deben iniciarse cuando se inicia el sistema: syslogd y klogd . El último registra los mensajes generados desde el núcleo, mientras que el primero registra los mensajes de los programas. El comportamiento de Syslogd es configurable: el archivo de configuración suele ser /etc/syslog.conf

(los enlaces que he proporcionado aquí son a documentos que ya deberían estar disponibles en su sistema; intente escribir, por ejemplo, 'man syslog' en el indicador).

Por convención, los archivos de registro deben estar en un directorio / var / log (/ var / adm / log en algunos sistemas). Por lo general, hay un programa como logrotate que periódicamente renombra archivos antiguos y elimina archivos muy antiguos (también puede comprimir archivos) del directorio de registro.

Entonces, para ver lo que está sucediendo con los usuarios que inician sesión en el sistema, haría algo como:

[symcbean@linux]$ su
password:
[root@linux]# cd /var/log
[root@linux]# ls

(Omitiré la gran lista de archivos generados en este momento)

[root@linux]# less secure

el programa menos páginas de archivos de texto a la pantalla (y agrega funciones para la búsqueda y otras funciones) y generalmente viene de serie. Otro programa útil es tail, que le permite nuevas entradas a medida que se agregan al archivo. Hay versiones mejoradas, como el multitail, que le permite ver varios archivos y agregará color contextual a la salida.

HTH

C.


4

En Ubuntu:

System -> Administration -> Log File Viewer

o: Alt + F2 y escriba:

gnome-system-log

Por lo que recuerdo, en las distribuciones basadas en KDE puedes usar KSystemLog.


0

Splunk hará lo que buscas, y mucho más


¿Se incluye con la mayoría de Linux de forma predeterminada?
wamp

No, no es. Y hacerlo funcionar requiere algo de trabajo.
Sven

Y usarlo para derramar más de 500 MB le costará dinero .
jscott
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.