Nexolinux
Sistemas Linux, servidores web, certificaciones, LPIC, Linux básico y profesional
Navigation
  • Home
  • Bash
  • LPIC
  • Noticias
  • Seguridad
  • Servicios
  • HowTo’s
You are here: Home › LPIC › Ficheros de Logs en el directorio /var/log

Ficheros de Logs en el directorio /var/log

26 diciembre, 2012 | Filed under: LPIC, Nivel Basico and tagged with: /var/log, /var/log/secure, linux basico, log messages, logging, logs linux, lpi, server linux, servidor, servidores

Los ficheros de logs en linux son algo tan común e imprescindibles como los propios comandos en un entorno profesional. Cualquier profesional del sector ve cada día ficheros contenidos en /var/log o en la ruta que se configure por defecto para tal fin , hay que saber interpretarlos, hacer pruebas y conocer los que nos pueden dar la información que necesitamos en un momento dado, quizás en ocasiones hablamos de una única línea entre miles. Es un punto importante en el LPI por ejemplo el SSH usa el /var/log/secure y nos será de una grandísima ayuda para saber por ejemplo si el fallo viene de que el usuario pone la contraseña mal o un intento de sudo indebido.

Dec 26 17:30:09 RedHatServer su: pam_unix(su-l:auth): authentication failure; logname=m3t4g4m3 uid=1059 euid=0 tty=pts/1 ruser=m3t4g4m3 rhost=  user=root

Recuerda que los logs se rotan cada cierto tiempo con el logrotate para hacerlos más manejables si aumentan mucho el tamaño. Así mismo hay un fichero que controla el formato de los logs, se trata del syslog.conf que lo veremos más adelante.

Este es un tutorial de los principales ficheros de logs que vienen en prácticamente todas las distribuciones de Linux por defecto:

/var/log/messages –  Contiene mensajes del sistema en general, incluyendo los del inicio del mismo. Incluye trazas de mail, cron, kern, auth, y muchísimos más. Es uno de los más importantes y que más información tienen.

/var/log/dmesg – Cuando el sistema arranca escribe aquí cada error que se produzca por ínfimo que sea sobre el hardware que detecta el kernel, Podemos usar también el comando dmesg para sacarlos en pantalla y leerá este fichero

/var/log/auth.log – Autorizaciones que hace el sistema, logins de usuarios y de software.

/var/log/boot.log – Contiene información cuando el sistema arranca

/var/log/daemon.log – información de varios demonios en segundo plano que funcionan en el sistema.

/var/log/rpmpks – Contiene información cuando un paquete RPM es instalado o removido.

/var/log/kern.log – Información que proporciona el kernel. Ayuda para arreglar problemas relacionados.

/var/log/maillog –  Contiene información del servidor de correo.

/var/log/Xorg.x.log – Mensajes de las X

/var/log/btmp – contiene información de los intentos fallidos de logins, se usa con el comando last

/var/log/cups – todos los mensajes relacionados con el sistema de impresión.

/var/log/anaconda.log – Todos los mensajes relacionados con la instalación del sistema.

/var/log/yum.log – Información de los paquetes instalados con yum

/var/log/cron – toda la información relacionada con los demonios cron (anacron) que inician un trabajo «cron» tanto cuando lo inicia como cualquier error

/var/log/secure – Información relacionada con autenticación y privilegios incluído del SSH.

/var/log/wtmp – Lo utiliza el comando «who» para indicarnos quien está conectado.

/var/log/faillog – Contiene intentos fallidos de login, se usa con el comando faillog para ver los resultados.

# Si necesitas un manual del LPIC no dudes en descargarlos de lpic-documentacion-oficial

 

Comparte esto:

  • Facebook
  • Twitter
  • LinkedIn

Me gusta esto:

Me gusta Cargando...

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Categorías.

  • Bases de datos
  • Bash & Comandos
  • HowTo
  • Linux General
  • LPIC
  • LPIC-2
  • Nivel Avanzado
  • Nivel Basico
  • Noticias
  • Seguridad
  • Servicios
  • Servidor Web

Entradas y Páginas Populares

  • Proxy Squid, control de accesos ACL (II)
    Proxy Squid, control de accesos ACL (II)
  • Ficheros de usuarios /etc/passwd y /etc/shadow
    Ficheros de usuarios /etc/passwd y /etc/shadow
  • Ejemplos usos mount y umount
    Ejemplos usos mount y umount
  • Instruccion READ en Bash
    Instruccion READ en Bash
  • Proxy Squid, Configuración (I)
    Proxy Squid, Configuración (I)
  • ¿Cómo cifra linux las contraseñas?
    ¿Cómo cifra linux las contraseñas?
  • fichero fstab
    fichero fstab
  • 15 dispositivos que funcionan con Linux
    15 dispositivos que funcionan con Linux
  • Comando fuser, Localizamos procesos que usan un fichero.
    Comando fuser, Localizamos procesos que usan un fichero.
  • HowTo: Evitar que SSH se desconecte
    HowTo: Evitar que SSH se desconecte

© 2024 Nexolinux

Utilizamos cookies propias y de terceros para mejorar nuestros servicios y mostrar publicidad relacionada con tus preferencias. cerrar Política de cookies
Privacidad y política de cookies

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR
%d