Как Π½Π°ΠΉΡ‚ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Linux?

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ: Как Π½Π°ΠΉΡ‚ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Linux?

Часто случаСтся, Ρ‡Ρ‚ΠΎ систСма Linux пСрСзагруТаСтся Π½Π΅Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎ нСизвСстным ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ. Поиск ΠΈ устранСниС основной ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Π½Π΅Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… простоСв.

Π•ΡΡ‚ΡŒ нСсколько способов ΡƒΠ·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹Π·Π²Π°Π»ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ собираСмся ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ эти способы ΠΈ Ρ‚ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ доступныС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π² систСмС Linux для устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ Π² Ρ‚Π°ΠΊΠΈΡ… сцСнариях.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ врСмя ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° систСмы, ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ who ΠΈ last

$ who -b систСмная Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° 13.02.2021 20:51 $ last -x | Π³ΠΎΠ»ΠΎΠ²Π° | tac abhishek pts/0 192.168.1.16 Π‘Π± 13 Ρ„Π΅Π² 19:53 – 19:55 (00:02) reboot system boot 3.10.0-1160.11.1 Π‘Π± 13 Ρ„Π΅Π² 19:55 – 20:54 (00:58) runlevel ( Π΄ΠΎ 3 ΡƒΡ€.) 3.10.0-1160.11.1 Π‘Π± 13 Π€Π΅Π² 19:55 – 20:04 (00:08) abhishek pts/0 192.168.1.16 Π‘Π± 13 Π€Π΅Π² 19:56 – 20:04 (00:07) ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° систСмы boot 3.10.0-1160.11.1 Π‘Π± 13 Ρ„Π΅Π² 20:04 – 20:54 (00:49) runlevel (Π΄ΠΎ 3 уровня) 3.10.0-1160.11.1 Π‘Π± 13 Ρ„Π΅Π² 20:04 – 20:51 (00:46) ) abhishek pts/0 192.168.1.16 Π‘Π± 13 Ρ„Π΅Π² 20:04 – 20:50 (00:46) reboot system boot 3.10.0-1160.11.1 Π‘Π± 13 Ρ„Π΅Π² 20:51 – 20:54 (00:03) ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ запуска ( Π΄ΠΎ 3 ΡƒΡ€.) 3.10.0-1160.11.1 Π‘Π± 13 Ρ„Π΅Π² 20:51 – 20:54 (00:02) abhishek pts/0 192.168.1.16 Π‘Π± 13 Ρ„Π΅Π² 20:51 Π΅Ρ‰Π΅ залогинился $

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ систСмныС сообщСния

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π΄ΠΈΠ°Π³Π½ΠΎΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, с систСмными сообщСниями.

Для систСм CentOS/RHEL Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π² /var/log/messages, Π° для систСм Ubuntu/Debian β€” Π² /var/log/syslog. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ tail ΠΈΠ»ΠΈ свой Π»ΡŽΠ±ΠΈΠΌΡ‹ΠΉ тСкстовый Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ Π½Π°ΠΉΡ‚ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅.

Как Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… Π½ΠΈΠΆΠ΅ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², Ρ‚Π°ΠΊΠΈΠ΅ записи ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹/ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ, ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ администратором ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ root. Π­Ρ‚ΠΈ сообщСния ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ Π² зависимости ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° ОБ ΠΈ способа ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ/Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, Π½ΠΎ Π²Ρ‹ всСгда Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, просматривая систСмныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹, хотя ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ нСдостаточно явными, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ.

13 Ρ„Π΅Π² 19:56:20 centos7vm Ρ…Ρ€ΠΎΠ½ΠΈΠ΄[637]: Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ 72.30.35.89 Π·Π°ΠΌΠ΅Π½Π΅Π½ Π½Π° 142.147.92.5 13 фСвраля 20:00:40 centos7vm chronyd[637]: Π’Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΉ источник 162.159.200.123 13 фСвраля 20:01:01 centos7vm systemd: Π‘ΠΎΠ·Π΄Π°Π½ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ корня. 13 фСвраля, 20:01:01 centos7vm systemd: Π·Π°ΠΏΡƒΡ‰Π΅Π½ сСанс 2 ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ root. 13 фСвраля, 20:04:09 centos7vm systemd-logind: БистСма Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ. 13 фСвраля, 20:04:09 centos7vm systemd: Π·Π°ΠΊΡ€Ρ‹Ρ‚ сокСт Π΄Π΅ΠΌΠΎΠ½Π° опроса LVM2. 13 фСвраля, 20:04:09 centos7vm systemd: остановлСна ​​цСлСвая ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ систСма.

Одна ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ систСмных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° Π½ΠΈΠΆΠ΅:

sudo grep -iv β€˜: запуск\|ядро: .*: Кнопка питания\|отслСТиваниС систСмных ΠΊΠ½ΠΎΠΏΠΎΠΊ\|ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° очистки\|Π—Π°ΠΏΡƒΡ‰Π΅Π½ΠΎ ядро ​​восстановлСния послС сбоя’ \ /var/log/messages /var/log/syslog /var/log /apcupsd* \ | grep -iw β€˜Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ[a-z]*\|ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ[a-z]*\|Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ[a-z ]*Π²Π½ΠΈΠ·\|rsyslogd\|ups’

Π—Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ события Π½Π΅ всСгда ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌΠΈ. ВсСгда отслСТивайтС события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°ΡŽΡ‚ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ ошибок, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ/сбою систСмы.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚Π°

Для систСм с auditd это ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ΅ мСсто для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… событий с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнта ausearch. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΡƒΡŽ Π½ΠΈΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ послСдниС Π΄Π²Π΅ записи ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π°ΡƒΠ΄ΠΈΡ‚Π°.

$ sudo ausearch -i -m system_boot,system_shutdown | хвост -4

Π­Ρ‚ΠΎ сообщит ΠΎ Π΄Π²ΡƒΡ… послСдних ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΡ… ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°Ρ…. Если это сообщаСт ΠΎ SYSTEM_SHUTDOWN, Π·Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ слСдуСт SYSTEM_BOOT, всС Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ. Но Ссли ΠΎΠ½ сообщаСт ΠΎ Π΄Π²ΡƒΡ… строках SYSTEM_BOOT подряд ΠΈΠ»ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ± ΠΎΠ΄Π½ΠΎΠΉ строкС SYSTEM_BOOT, Ρ‚ΠΎ, скорСС всСго, систСма Π½Π΅ Π·Π°Π²Π΅Ρ€ΡˆΠΈΠ»Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. ΠΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

$ sudo ausearch -i -m system_boot,system_shutdown | tail -4 β€”- type=SYSTEM_SHUTDOWN msg=audit (суббота, 13 фСвраля 2021 Π³., A.852:8): pid=621 uid=root auid=unset ses=unset subj=system_u:system_r:init_t:s0 msg=’ comm =systemd-update-utmp exe=/usr/lib/systemd/systemd-update-utmp hostname=? адрСс=? Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» =? res=success’ β€”- type=SYSTEM_BOOT msg=audit (суббота, 13 фСвраля 2021 Π³., A.368:8): pid=622 uid=root auid=unset ses=unset subj=system_u:system_r:init_t:s0 msg=’ comm=systemd-update-utmp exe=/usr/lib/systemd/systemd-update-utmp hostname=? адрСс=? Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» =? res=успСх’ $

Π’ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π½ΠΈΠΆΠ΅ Π²Ρ‹Π²ΠΎΠ΄Π΅ пСрСчислСны Π΄Π²Π° ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сообщСния SYSTEM_BOOT, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ΅ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹, хотя ΠΈΡ… Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ с систСмными ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ.

$ sudo ausearch -i -m system_boot,system_shutdown | tail -4 β€”- type=SYSTEM_BOOT msg=audit (суббота, 13 фСвраля 2021 Π³., A.852:8): pid=621 uid=root auid=unset ses=unset subj=system_u:system_r:init_t:s0 msg=’ comm =systemd-update-utmp exe=/usr/lib/systemd/systemd-update-utmp hostname=? адрСс=? Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» =? res=success’ β€”- type=SYSTEM_BOOT msg=audit (суббота, 13 фСвраля 2021 Π³., A.368:8): pid=622 uid=root auid=unset ses=unset subj=system_u:system_r:init_t:s0 msg=’ comm=systemd-update-utmp exe=/usr/lib/systemd/systemd-update-utmp hostname=? адрСс=? Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» =? res=успСх’ $

Анализ систСмного ΠΆΡƒΡ€Π½Π°Π»Π°

Π£ вас Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ постоянный систСмный ΠΆΡƒΡ€Π½Π°Π», Ρ‡Ρ‚ΠΎΠ±Ρ‹ вСсти постоянный ΠΆΡƒΡ€Π½Π°Π» Π½Π° дискС, ΠΈΠ½Π°Ρ‡Π΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π½Π΅ сохранятся ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅. Для этого Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π»ΠΈΠ±ΠΎ внСсти измСнСния Π² /etc/systemd/journald.conf, Π»ΠΈΠ±ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄:

$ sudo mkdir /var/log/journal $ sudo systemd-tmpfiles –create –prefix /var/log/journal 2>/dev/null $ sudo systemctl -s SIGUSR1 kill systemd-journald

ПослС этого Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ систСму, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ Π±ΠΎΠ»Π΅Π΅ ΠΎΠ΄Π½ΠΎΠΉ записи ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅, хотя это Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΡƒΡŽ Π½ΠΈΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ вывСсти список зарСгистрированных Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»Π°:

$ journalctl –list-boots

Π’ΠΎΡ‚ Π΅Π³ΠΎ Π²Ρ‹Π²ΠΎΠ΄ Π½Π° ΠΌΠΎΠ΅ΠΌ сСрвСрС:

$ journalctl –list-boots -15 8a7c8034da804ebb9cb063a7553ed0bf Wed 2020-11-18 23:09:05 ISTβ€”Wed 2020-11-18 23:17:10 IST -14 7bbb9542778a4057a91b9d22fcf91735 Wed 2020-11-18 23:17:22 IST β€”Π’Π΅Π΄ 2020-11-18 23:20:08 IST -13 F2EE8A61BF4C4F67A12E012855D8B1C3 Π‘Ρ€ 2020-11-18 23:20:17 IST-WED 2020-11-18 23:23:01 IST -12 1277D19A959F4C333BAING94A118C58.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118.118C58.118C58.118C58.118.118. 10:32:44 ISTβ€”ΠŸΡ‚ 11.12.2020 10:43:39 IST -11 eb4ff97f112445888a5946d1155de1b8 ΠŸΡ‚ 11.12.2020 10:43:55 ISTβ€”ΠŸΡ‚ 11.12.2020 10:48:18 IST2bffdf039bf434effd3f ΠŸΡ‚ 2020-12-11 19:04:30 ISTβ€”ΠŸΡ‚ 2020-12-11 19:31:01 IST -9 2acf08368667423c89086579f98efd82 Π’Ρ‚ 2020-12-15 17:36:52 ISTβ€”Π’Ρ‚ 2020-12-15 19:13 :10 IST -8 b826f223a67d454b94d4413678870f08 Sat 2020-12-19 00:31:54 ISTβ€”Sat 2020-12-19 00:44:52 IST -7 011e1b29339041b0ae48bbb93fce792f Wed 2020-12-23 23:01:15 ISTβ€”Wed 2020- 12-23 23:02:44 IST -6 f41f5880572e4394938c6dcb4a8b683c Пн 2020-12-28 16:54:11 ISTβ€”ΠŸΠ½ 28-12-2020 22:54:22 IST -5 a2e638dc292a4db2b0a59dd44212 Tu 29 17:02:16 ISTβ€”Π’Ρ‚ 29-12-2020 19:39:38 IST-4 f6c738df872a48d48daee1962727cca5 Π‘Ρ€ 30-12-2020 19:09:30 ISTβ€”Π‘Ρ€ 30-12-2020 19:20:23 IST-3 C876E60EA371460B94E247B40270B18F THU 2020-12-31 14:36:07 IST-THU 2020-12-31 15:45:36 IST -2 A23C70804EC243F7868C18737F4B7E5551-02-02-13-131313011111111111111111111111111111111111111111111111111111111111111111111111111111111111130111111111301111130111302:302-02-13136868C18737f4B7 10:44 IST -1 94b604a6bf75462dac8c4a4576fdc863 Sat 2021-02-13 20:10:59 ISTβ€”Sat 2021-02-13 20:23:18 IST 0 3ff7e29fa0a34878b7574b7d4d3ccfb5 Sat 2021-02-13 20:24:57 ISTβ€”Sat 2021- 02–13 21:13:15 IST $

Как Π²ΠΈΠ΄ΠΈΡ‚Π΅, этого списка Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ Π½Π° нСсколько сапог. Для дальнСйшСго Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅:

$ΠΆΡƒΡ€Π½Π°Π»ctl -b {число} -n

Π—Π΄Π΅ΡΡŒ {num} Π±ΡƒΠ΄Π΅Ρ‚ индСксом, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ journalctl –list-boots Π² ΠΏΠ΅Ρ€Π²ΠΎΠΌ столбцС.

$ journalctl -b -1 -n β€” Π–ΡƒΡ€Π½Π°Π»Ρ‹ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ΡΡ Π² срСду 18-11-2020 23:09:05 IST, Π·Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² субботу 13-02-2021 21:13:39 IST. β€” 13 фСвраля 20:23:18 ubuntumate20vm systemd[1]: lvm2-monitor.service: ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: ΠžΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π·Π΅Ρ€ΠΊΠ°Π» LVM2, ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… снимков ΠΈ Ρ‚. Π΄. с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ dmeventd ΠΈΠ»ΠΈ опроса Ρ…ΠΎΠ΄Π° выполнСния. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: Достигнуто Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: Достигнута Ρ†Π΅Π»ΡŒ Final Step. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: systemd-poweroff.service: ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ питания. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: Достигнуто Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ питания. 13 Ρ„Π΅Π² 20:23:18 ubuntumate20vm systemd[1]: Π’Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. 13 фСвраля 20:23:18 ubuntumate20vm systemd-shutdown[1]: Бинхронизация Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… систСм ΠΈ Π±Π»ΠΎΡ‡Π½Ρ‹Ρ… устройств. 13 фСвраля 20:23:18 ubuntumate20vm systemd-journald[304]: Π–ΡƒΡ€Π½Π°Π» остановлСн $

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ сообщСния, зарСгистрированныС Π² ΠΆΡƒΡ€Π½Π°Π»Π΅, Π² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π²Ρ‹ΡˆΠ΅ Π²Ρ‹Π²ΠΎΠ΄Π΅ ΠΈ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ, Ссли Ρ‚Π°ΠΊΠΎΠ²Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ.

Π’Ρ‹Π²ΠΎΠ΄

НС всСгда Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ»ΠΈ ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° ΠΆΡƒΡ€Π½Π°Π»Π°. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, всСгда ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π·Π½Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ„ΠΈΠΊΡΠΈΡ€ΡƒΡŽΡ‚ систСмныС события ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ врСмя, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ для поиска основной ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΡ‚ΠΏΡ€Π°Π²Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ для Π½Π°Ρ‡Π°Π»Π° устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ Ρ‚Π°ΠΊΠΈΡ… инструмСнтов ΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ Π·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ ΠΈ ΠΊΠ°ΠΊ ваша систСма ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠ»Π°ΡΡŒ.

Π—Π°Ρ‚Π΅ΠΌ ΡƒΠ·Π½Π°ΠΉΡ‚Π΅ ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… лСгковСсных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ… ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° для Linux.

Related Articles

Back to top button