리눅스 플랫폼에 Windows 이벤트 뷰어와 같은 것이 있습니까? 수 있습니다 . 그러나 나는 리눅스에 그러한

이벤트 뷰어로 모든 종류의 오류 정보를 확인할 수 있습니다 .

그러나 나는 리눅스에 그러한 유틸리티가 있다는 것을 아직 모른다.

특정 응용 프로그램의 오류 로그 만 확인할 수 있습니다.

아니면 리눅스에도 그러한 도구가 있습니까?



답변

Linux / Unix / Posix (그러나 여기서는 ‘Linux’라고 말하겠습니다)에서 모든 로그는 텍스트 파일로 작성되므로 텍스트 파일을 읽는 모든 것이 로그를 읽을 수 있습니다.

MSWindows 이벤트 뷰어에 표시되는 것은 시스템 로깅 기능에 의해 기록 된 메시지입니다. 응용 프로그램이 다른 곳에 로그를 쓰지 못하도록 막을 방법은 없습니다 (시스템 로깅 기능을 사용하지 않는 이유가있을 수 있습니다). Linux에서도 같은 상황이 존재합니다. 시스템이 syslogdklogd로 부팅 할 때 시작해야하는 데몬이 2 개 있습니다 . 후자는 커널에서 생성 된 메시지를 기록하고 전자는 프로그램에서 메시지를 기록합니다. Syslogd의 동작은 구성 가능합니다. 구성 파일은 일반적으로 /etc/syslog.conf입니다.

(여기에 제공된 링크는 시스템에서 이미 사용 가능한 문서에 대한 링크입니다. 프롬프트에서 ‘man syslog’와 같이 입력 해보십시오).

일반적으로 로그 파일은 / var / log 디렉토리 (일부 시스템에서는 / var / adm / log)에 있어야합니다. 일반적으로 logrotate 와 같은 프로그램 이 정기적으로 오래된 파일의 이름을 바꾸고 로그 디렉토리에서 아주 오래된 파일을 삭제했습니다 (파일을 압축 할 수도 있음).

따라서 사용자가 시스템에 로그온하여 어떤 일이 일어나고 있는지 확인하려면 다음과 같은 방법을 사용하십시오.

[symcbean@linux]$ su
password:
[root@linux]# cd /var/log
[root@linux]# ls

(이 시점에서 생성 된 큰 파일 목록은 생략하겠습니다)

[root@linux]# less secure

적은 프로그램 페이지의 텍스트가 화면에 파일 (및 검색 등의 기능을 기능을 추가) 보통 표준으로 제공됩니다. 또 다른 유용한 프로그램은 파일에 추가 될 때 새 항목을 허용하는 tail 입니다. 여러 파일을 볼 수 있고 출력에 상황에 맞는 색상을 추가 할 수있는 멀티 테일 과 같은 고급 버전 이 있습니다.

HTH

씨.


답변

우분투에서 :

System -> Administration -> Log File Viewer

또는 Alt + F2를 입력하고 다음을 입력하십시오.

gnome-system-log

KDE 기반 배포판에서 기억하는 한 사용할 수 있습니다 KSystemLog.


답변

Splunk 는 찾고있는 것을 훨씬 더 많이 할 것입니다.