đ Warum Logs so wichtig sind
System-Logs sind dein bestes Werkzeug zur Fehlerdiagnose. Sie zeigen dir, was unter der Haube deines Systems passiert â ob Sicherheitsprobleme, SystemabstĂŒrze oder schleichende Fehler. Richtig eingesetzt sind journalctl
und syslog
deine persönlichen Spione im Linux-System.
đ§ Was ist journalctl
?
journalctl
ist das Tool zur Auswertung des systemd-Journals. Es bietet dir Zugriff auf alle Logs in strukturierter, filterbarer Form.
đĄ NĂŒtzliche Befehle:
journalctl -xe
â Zeigt kritische und aktuelle Ereignissejournalctl -u ssh
â Filtert nur SSH-bezogene Logsjournalctl --since "2 hours ago"
â Alles der letzten 2 Stundenjournalctl -b -1
â Logs vom vorherigen Boot
đ Was ist syslog
?
Im Gegensatz zu journalctl
ist syslog
eine klassische Methode, bei der Logs als Textdateien in /var/log/
gespeichert werden â lesbar, durchschaubar und ĂŒberall verbreitet.
Beispielhafte Pfade:
/var/log/syslog
â Allgemeine Systemmeldungen (Debian/Ubuntu)/var/log/messages
â Allgemeine Logs (Red Hat/CentOS)/var/log/auth.log
â Anmeldeversuche & Authentifizierung
đšâđ» NĂŒtzliche Befehle fĂŒr Syslog:
tail -f /var/log/syslog
â Live-Log verfolgengrep "failed" /var/log/auth.log
â Fehlgeschlagene Anmeldeversuche filtern
âïž Admin-Hacks fĂŒr bessere Log-Analyse
- 𧩠Nutze Filter clever: ZeitrÀume, Dienste, PrioritÀten
- đ Kombiniere mit
grep
: FĂŒr gezielte Textsuche - đ§ Nutze
less
mit Suche:less +F /var/log/syslog
- đ FĂŒr visuelle Nerds: Tools wie
Logwatch
,GoAccess
oderNetdata
geben dir hĂŒbsche Ăbersichten
đĄ Tipp: Wenn du deine Logs nicht nur lesen, sondern gleich mit passenden Regeln reagieren willst, schau dir auch meinen Beitrag zum UFW Multi-Regel-Generator an â perfekt zum Absichern verdĂ€chtiger IPs, die du in den Logs findest! đ
â Fazit
Logs lĂŒgen nicht â sie erzĂ€hlen dir alles. Wenn du sie richtig nutzt, erkennst du Probleme, bevor sie dir um die Ohren fliegen. Ob du nun auf journalctl
oder klassische syslog
-Pfadlogik setzt â am Ende zĂ€hlt, dass du regelmĂ€Ăig reinschaust und weiĂt, was dein System dir sagen will.
đ Tipp am Rande:
Richte dir cron
-Jobs ein, um regelmĂ€Ăige Log-Reports per E-Mail zu bekommen â oder automatisiere deine Analyse mit Shell-Skripten. Dein Zukunfts-Ich wird’s dir danken!