linux宕機日誌在「/var/log/」;linux下的「/var/log/」的log日誌,包括message、核心報錯日誌demsg等;其中sa記錄是記錄cpu、記憶體等運作的效能檔案;利用sa檔案可以查看宕機時CPU和記憶體狀況。
本教學操作環境:linux5.9.8系統、Dell G3電腦。
linux 宕機日誌在哪?
linux主機宕機排查思路
原因分析
伺服器分類,web伺服器,資料庫伺服器,檔案伺服器,中間件,其它伺服器。
web伺服器分析:常見的web應用apache,nginx,IIS等。
宕機原因很多,cpu,內存,IO磁碟,應用BUG,核心BUG,硬體等
系統和核心版本
流程
1.查看宕機的時間記錄和歷史登陸還有重啟時間
last reboot
last -F | grep crash
查看歷史登陸有沒有異常的使用者
last
2.首先查看系統日誌。如linux下的/var/log/下的log日誌,包括message,內核報錯日誌demsg等等,sa記錄,是記錄cpu,內存等運行的性能文件,記錄運行時的cpu的運行狀態如圖所示。
利用sa檔案檢視宕機時CPU狀況
#利用sa檔案檢視宕機時記憶體狀況
日誌量往往很大
還可以進行模糊查詢,如
查看報錯
tail -200 /var/log/messages |grep "Error" cat /var/log/dmesg |grep "Error"
查看內核崩潰日誌
tail -200 /car/log/messages |grep "crash"
查看是否出現OOM,一般會出現kill殺死程序的情況
cat /var/log/messages |grep -i "kill"
還可以查看宕機時間段的日誌,查看12月11日15點的日誌
cat /vat/log/messages |grep "Feb 11 15*"
3.查看記憶體使用
free -m,查看swap的使用和記憶體剩餘情況和快取。如果swap用了,而且available也不夠了,具體也要查看參數cat /proc/sys/vm/swappiness,如果設定為0,表示記憶體不夠了。
4.查看io和檔案系統使用
觀察idle和iowait。磁碟讀寫時會用到緩存,一般為系統內存的40%,但是中間有一個緩衝時間120秒,將要用完這個緩存時,且會等待120秒,才會寫入磁盤,在讀寫頻繁的時候容易造成hang住的狀況。
查看IO的讀寫速度,如果很慢說明磁碟效能出現瓶頸。
檔案系統使用
#5.查看安全日誌
安全日誌為/var/ log/secure,查看history記錄,查看是否有人登陸主機並做了惡意動作,例如關機。
6.利用kdump和crash工具分析內核
檢查伺服器開啟了kdump服務,並在/var/crash目錄找到了當天生成的vmcore檔,使用crash工具分析vmcore檔。
Kdump 用於對記憶體鏡像的轉儲,它不僅可以轉儲記憶體鏡像到本地硬碟,還可以將記憶體鏡像通過NFS,SSH 等協定轉儲到不同機器的裝置上。
Kdump 分成兩個元件:Kexec 和Kdump。
Kexec 是一種核心的快速啟動工具,可以使新的核心在正在運行的核心(生產核心)的上下文中啟動,而不需要透過耗時的BIOS 檢測,方便核心開發人員對內核進行調試。
Kdump 是一種有效的記憶體轉儲工具,啟用Kdump 後,生產內核將會保留一部分記憶體空間,用於在核心崩潰時透過Kexec 快速啟動到新的內核,這個過程不需要重啟系統,因此可以轉儲崩潰的生產核心的記憶體鏡像。
7.查看服務日誌和監控軟體
如果在能找到宕機時進程的佔用情況,可以根據佔用異常的服務查看其日誌。
服務日誌一般有資料庫和web服務,中間件,框架等。
也可以查看監控軟體的歷史記錄影像,找到峰值點和宕機時間點的影像分析如下圖。
8.總結
系統宕機的原因很多,需要我們細心的依照流程分析,
相關推薦:《Linux影片教學》
以上是linux 宕機日誌在哪的詳細內容。更多資訊請關注PHP中文網其他相關文章!

Linux操作系統的5個核心組件是:1.內核,2.系統庫,3.系統工具,4.系統服務,5.文件系統。這些組件協同工作,確保系統的穩定和高效運行,共同構成了一個強大而靈活的操作系統。

Linux的五個核心元素是:1.內核,2.命令行界面,3.文件系統,4.包管理,5.社區與開源。這些元素共同定義了Linux的本質和功能。

Linux用戶管理和安全性可以通過以下步驟實現:1.創建用戶和組,使用命令如sudouseradd-m-gdevelopers-s/bin/bashjohn。 2.批量創建用戶和設置密碼策略,使用for循環和chpasswd命令。 3.檢查和修復常見錯誤,如家目錄和shell設置。 4.實施最佳實踐,如強密碼策略、定期審計和最小權限原則。 5.優化性能,使用sudo和調整PAM模塊配置。通過這些方法,可以有效管理用戶和提升系統安全性。

Linux文件系統和進程管理的核心操作包括文件系統的管理和進程的控制。 1)文件系統操作包括創建、刪除、複製和移動文件或目錄,使用命令如mkdir、rmdir、cp和mv。 2)進程管理涉及啟動、監控和終止進程,使用命令如./my_script.sh&、top和kill。

Shell腳本是Linux系統中用於自動化執行命令的強大工具。 1)Shell腳本通過解釋器逐行執行命令,處理變量替換和條件判斷。 2)基本用法包括備份操作,如使用tar命令備份目錄。 3)高級用法涉及使用函數和case語句管理服務。 4)調試技巧包括使用set-x開啟調試模式和set-e在命令失敗時退出。 5)性能優化建議避免子Shell,使用數組和優化循環。

Linux是一個基於Unix的多用戶、多任務操作系統,強調簡單性、模塊化和開放性。其核心功能包括:文件系統:以樹狀結構組織,支持多種文件系統如ext4、XFS、Btrfs,使用df-T查看文件系統類型。進程管理:通過ps命令查看進程,使用PID管理進程,涉及優先級設置和信號處理。網絡配置:靈活設置IP地址和管理網絡服務,使用sudoipaddradd配置IP。這些功能在實際操作中通過基本命令和高級腳本自動化得以應用,提升效率並減少錯誤。

進入Linux維護模式的方法包括:1.編輯GRUB配置文件,添加"single"或"1"參數並更新GRUB配置;2.在GRUB菜單中編輯啟動參數,添加"single"或"1"。退出維護模式只需重啟系統。通過這些步驟,你可以在需要時快速進入維護模式,並安全地退出,確保系統的穩定性和安全性。

Linux的核心組件包括內核、shell、文件系統、進程管理和內存管理。 1)內核管理系統資源,2)shell提供用戶交互界面,3)文件系統支持多種格式,4)進程管理通過fork等系統調用實現,5)內存管理使用虛擬內存技術。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

ZendStudio 13.5.1 Mac
強大的PHP整合開發環境

記事本++7.3.1
好用且免費的程式碼編輯器

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

SublimeText3 Linux新版
SublimeText3 Linux最新版

SublimeText3 英文版
推薦:為Win版本,支援程式碼提示!