Registros del sistema
Los registros del sistema tratan principalmente con el funcionamiento del sistema Ubuntu, no necesariamente con aplicaciones adicionales agregadas por los usuarios. Los ejemplos incluyen mecanismos de autorización, demonios del sistema, mensajes del sistema y el registro del sistema que lo abarca todo, syslog.
Registro de autorización: /var/log/auth.log
El registro de autorización rastrea el uso de los sistemas de autorización, los mecanismos para autorizar a los usuarios que solicitan contraseñas de usuario, como el sistema del módulo de autenticación conectable (PAM), el sudo
comando, los inicios de sesión remotos, sshd
etc.
Registro de demonio: /var/log/daemon.log
El registro del demonio contiene información sobre el sistema en ejecución y los demonios de aplicaciones, como el demonio Gnome Display Manager gdm
, el demonio Bluetooth HCI hcid
o el demonio de base de datos MySQL mysqld
.
Registro de depuración: /var/log/debug
El registro de depuración proporciona mensajes de depuración detallados del sistema Ubuntu y las aplicaciones que inician sesión syslogd
en el nivel DEBUG.
Kernel Log: /var/log/kern.log
El registro del kernel proporciona un registro detallado de los mensajes del kernel de Ubuntu Linux. Estos mensajes pueden resultar útiles para solucionar problemas de un kernel nuevo o personalizado, por ejemplo.
Kernel Ring Buffer: dmesg
El búfer de anillo del núcleo no es realmente un archivo de registro per se, sino un área en el núcleo en ejecución donde puede consultar los mensajes de arranque del núcleo a través de la dmesg
utilidad. Para ver los mensajes, use esto:
dmesg | less
Por defecto, el script de inicialización del sistema /etc/init.d/bootmisc.sh
envía todos los mensajes de arranque al archivo /var/log/dmesg
también.
Registro de mensajes: /var/log/messages
El registro de mensajes contiene mensajes informativos de aplicaciones e instalaciones del sistema. Este registro es útil para examinar la salida de mensajes de las aplicaciones y las funciones del sistema que se registran en syslog
/ sysklog
daemon en el nivel INFO.
Registro del sistema: /var/log/syslog
El registro del sistema generalmente contiene la mayor cantidad de información por defecto sobre su sistema Ubuntu. Puede contener información que otros registros no contienen. Consulte el registro del sistema cuando no pueda ubicar la información de registro deseada en otro registro.
Registros de aplicaciones
Muchas aplicaciones también crean registros /var/log
. Si enumera el contenido de su /var/log
subdirectorio, verá nombres familiares, como la /var/log/apache2
representación de los registros del servidor web Apache 2 o /var/log/samba
que contiene los registros del servidor Samba.
Registros del servidor HTTP Apache: /var/log/apache2
La instalación predeterminada de Apache2 en Ubuntu crea un subdirectorio de registro. Dentro de este subdirectorio hay dos archivos de registro con dos propósitos distintos:
/var/log/apache2/access.log
- registros de cada página servida y cada archivo cargado por el servidor web.
/var/log/apache2/error.log
- registros de todas las condiciones de error informadas por el servidor HTTP
Registros del sistema de impresión CUPS: /var/log/cups/error_log
Common Unix Printing System (CUPS) utiliza el archivo de registro predeterminado /var/log/cups/error_log
para almacenar mensajes informativos y de error.
Rootkit Hunter Log: /var/log/rkhunter.log
La utilidad Rootkit Hunter ( rkhunter
) comprueba su sistema Ubuntu en busca de puertas traseras, rastreadores y rootkits, que son signos de compromiso de su sistema.
Registros del servidor Samba SMB: /var/log/samba
El servidor del Protocolo de bloqueo de mensajes del servidor (SMB), Samba, se usa popularmente para compartir archivos entre su computadora Ubuntu y otras computadoras que admiten el protocolo SMB. Samba mantiene tres tipos distintos de registros en el subdirectorio:
log.nmbd
- mensajes relacionados con la funcionalidad NETBIOS sobre IP de Samba (material de red)
log.smbd
- mensajes relacionados con la funcionalidad SMB / CIFS de Samba (el material para compartir archivos e impresiones)
log.[IP_ADDRESS]
- mensajes relacionados con solicitudes de servicios de la dirección IP contenida en el nombre del archivo de registro.
Registro del servidor X11: /var/log/Xorg.0.log
El servidor de ventanas X11 predeterminado que se usa con Ubuntu es el servidor Xorg X11. Este registro es útil para diagnosticar problemas con su entorno X11.
Registros no legibles por humanos
Algunos archivos de registro que se encuentran en el /var/log
subdirectorio están diseñados para que las aplicaciones puedan leerlos, no necesariamente los humanos. Algunos ejemplos siguen.
Registro de fallas de inicio de sesión: faillog
El registro de fallas de inicio de sesión ubicado en en /var/log/faillog
realidad está diseñado para ser analizado y mostrado por el faillog
comando.
Último registro de inicio de sesión: lastlog
Por lo general, los últimos inicios de sesión /var/log/lastlog
no deberían ser analizados y examinados por humanos, sino que deberían usarse junto con el lastlog
comando.
Registro de registros de inicio de sesión: who
El archivo /var/log/wtmp
contiene registros de inicio de sesión, pero a diferencia de lo /var/log/lastlog
anterior, /var/log/wtmp
no se utiliza para mostrar una lista de inicios de sesión recientes, sino que lo utilizan otras utilidades como el who
comando para presentar una lista de los usuarios actualmente conectados.
dmesg
o/var/log/messages
es un registro general de mensajes, no solo para el arranque. Además, iniciar una aplicación desde la terminal puede ayudar a depurar un problema.