Onde estão os registos num VPS Linux: journalctl e /var/log

Num VPS Linux os registos estão em dois sítios: no diário do systemd, que se lê com journalctl, e em ficheiros em /var/log. Em Debian e Ubuntu quase tudo aparece nos dois; em AlmaLinux e Rocky também, com outros nomes de ficheiro. Para saber porque um serviço falhou, comece pelo journalctl -u nome-do-servico; para o que um servidor web ou uma aplicação diz, vá ao ficheiro dela.

journalctl, os comandos que mais se usam

Quero ver… Comando
As últimas linhas de um serviço sudo journalctl -u nginx -n 50 --no-pager
Tudo o que se passou desde o último arranque sudo journalctl -b
Só os erros sudo journalctl -p err -b
Os últimos minutos sudo journalctl --since "30 minutes ago"
Em directo, enquanto reproduz o problema sudo journalctl -u nginx -f (Ctrl+C para sair)
As mensagens do núcleo (disco, memória) sudo journalctl -k ou sudo dmesg -T
Quanto espaço ocupa o diário journalctl --disk-usage

Os ficheiros de /var/log

O quê Debian e Ubuntu AlmaLinux e Rocky
Mensagens gerais do sistema /var/log/syslog /var/log/messages
Inícios de sessão e SSH /var/log/auth.log /var/log/secure
Servidor web /var/log/nginx/ ou /var/log/apache2/ /var/log/nginx/ ou /var/log/httpd/
Correio (Postfix) /var/log/mail.log /var/log/maillog
Instalações de pacotes /var/log/apt/ e /var/log/dpkg.log /var/log/dnf.log
Certificados (certbot) /var/log/letsencrypt/ o mesmo

Para ler um ficheiro grande sem o abrir todo: sudo tail -n 100 /var/log/nginx/error.log para o fim, sudo tail -f ... para seguir em directo, e sudo grep -i erro /var/log/syslog | tail para filtrar. Os ficheiros antigos ficam como .1 ou .gz; zgrep lê os comprimidos.

Os registos não crescem para sempre (nem devem)

O programa logrotate gira os ficheiros de /var/log: renomeia o actual, comprime e apaga os mais antigos, conforme as regras de /etc/logrotate.d/. As suas próprias aplicações só entram nesse esquema se criar uma regra para elas. O diário do systemd tem limite próprio, e pode reduzi-lo à mão com sudo journalctl --vacuum-size=200M (o valor é um exemplo). Registos que ninguém gira são a razão clássica de um disco cheio: o que enche o disco.

O diário pode perder-se num reinício. Em alguns sistemas o diário fica só em memória e desaparece quando o servidor reinicia, precisamente quando mais precisava dele. Se /var/log/journal não existir, o diário não é persistente; a configuração está em /etc/systemd/journald.conf (opção Storage=persistent). Segundo o seu sistema, confirme na documentação da distribuição.
Os registos têm dados de terceiros. Endereços IP e nomes de utilizador de quem visita o seu site vivem aqui. Não os publique nem os envie a quem não precisa; se pedir ajuda, corte o que for pessoal. Veja protecção de dados pessoais.
Quando pedir ajuda, cole as 20 ou 30 linhas à volta do erro, não o ficheiro inteiro nem uma captura de ecrã cortada. É o que permite a quem lê perceber a causa.

Precisa que confirmemos algo do nosso lado, como a rede, a máquina ou a consola, enquanto lê os registos? Escreva-nos.

Abrir um pedido de suporte

VEJA TAMBÉM

Um serviço não arranca: ler o systemctl status

Sem espaço no disco: o que o enche

O cron não corre: as causas habituais

Erros comuns de VPS e Cloud

PRODUTO RECOMENDADO

Servidor VPS com acesso root

Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde 504,00 MT/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?