linux 宕機日誌在哪
linux宕機日誌在「/var/log/」;linux下的「/var/log/」的log日誌,包括message、核心報錯日誌demsg等;其中sa記錄是記錄cpu、記憶體等運作的效能檔案;利用sa檔案可以查看宕機時CPU和記憶體狀況。
本教學操作環境:linux5.9.8系統、Dell G3電腦。
linux 宕機日誌在哪?
linux主機宕機排查思路
原因分析
伺服器分類,web伺服器,資料庫伺服器,檔案伺服器,中間件,其它伺服器。
web伺服器分析:常見的web應用apache,nginx,IIS等。
宕機原因很多,cpu,內存,IO磁碟,應用BUG,核心BUG,硬體等
系統和核心版本
流程
1.查看宕機的時間記錄和歷史登陸還有重啟時間
last reboot
last -F | grep crash
查看歷史登陸有沒有異常的使用者
last
2.首先查看系統日誌。如linux下的/var/log/下的log日誌,包括message,內核報錯日誌demsg等等,sa記錄,是記錄cpu,內存等運行的性能文件,記錄運行時的cpu的運行狀態如圖所示。
利用sa檔案檢視宕機時CPU狀況
#利用sa檔案檢視宕機時記憶體狀況
日誌量往往很大
還可以進行模糊查詢,如
查看報錯
tail -200 /var/log/messages |grep "Error" cat /var/log/dmesg |grep "Error"
查看內核崩潰日誌
tail -200 /car/log/messages |grep "crash"
查看是否出現OOM,一般會出現kill殺死程序的情況
cat /var/log/messages |grep -i "kill"
還可以查看宕機時間段的日誌,查看12月11日15點的日誌
cat /vat/log/messages |grep "Feb 11 15*"
3.查看記憶體使用
free -m,查看swap的使用和記憶體剩餘情況和快取。如果swap用了,而且available也不夠了,具體也要查看參數cat /proc/sys/vm/swappiness,如果設定為0,表示記憶體不夠了。
4.查看io和檔案系統使用
觀察idle和iowait。磁碟讀寫時會用到緩存,一般為系統內存的40%,但是中間有一個緩衝時間120秒,將要用完這個緩存時,且會等待120秒,才會寫入磁盤,在讀寫頻繁的時候容易造成hang住的狀況。
查看IO的讀寫速度,如果很慢說明磁碟效能出現瓶頸。
檔案系統使用
#5.查看安全日誌
安全日誌為/var/ log/secure,查看history記錄,查看是否有人登陸主機並做了惡意動作,例如關機。
6.利用kdump和crash工具分析內核
檢查伺服器開啟了kdump服務,並在/var/crash目錄找到了當天生成的vmcore檔,使用crash工具分析vmcore檔。
Kdump 用於對記憶體鏡像的轉儲,它不僅可以轉儲記憶體鏡像到本地硬碟,還可以將記憶體鏡像通過NFS,SSH 等協定轉儲到不同機器的裝置上。
Kdump 分成兩個元件:Kexec 和Kdump。
Kexec 是一種核心的快速啟動工具,可以使新的核心在正在運行的核心(生產核心)的上下文中啟動,而不需要透過耗時的BIOS 檢測,方便核心開發人員對內核進行調試。
Kdump 是一種有效的記憶體轉儲工具,啟用Kdump 後,生產內核將會保留一部分記憶體空間,用於在核心崩潰時透過Kexec 快速啟動到新的內核,這個過程不需要重啟系統,因此可以轉儲崩潰的生產核心的記憶體鏡像。
7.查看服務日誌和監控軟體
如果在能找到宕機時進程的佔用情況,可以根據佔用異常的服務查看其日誌。
服務日誌一般有資料庫和web服務,中間件,框架等。
也可以查看監控軟體的歷史記錄影像,找到峰值點和宕機時間點的影像分析如下圖。
8.總結
系統宕機的原因很多,需要我們細心的依照流程分析,
相關推薦:《Linux影片教學》
以上是linux 宕機日誌在哪的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

VS Code 系統要求:操作系統:Windows 10 及以上、macOS 10.12 及以上、Linux 發行版處理器:最低 1.6 GHz,推薦 2.0 GHz 及以上內存:最低 512 MB,推薦 4 GB 及以上存儲空間:最低 250 MB,推薦 1 GB 及以上其他要求:穩定網絡連接,Xorg/Wayland(Linux)

Linux系統的五個基本組件是:1.內核,2.系統庫,3.系統實用程序,4.圖形用戶界面,5.應用程序。內核管理硬件資源,系統庫提供預編譯函數,系統實用程序用於系統管理,GUI提供可視化交互,應用程序利用這些組件實現功能。

雖然 Notepad 無法直接運行 Java 代碼,但可以通過借助其他工具實現:使用命令行編譯器 (javac) 編譯代碼,生成字節碼文件 (filename.class)。使用 Java 解釋器 (java) 解釋字節碼,執行代碼並輸出結果。

vscode 內置終端是一個開發工具,允許在編輯器內運行命令和腳本,以簡化開發流程。如何使用 vscode 終端:通過快捷鍵 (Ctrl/Cmd ) 打開終端。輸入命令或運行腳本。使用熱鍵 (如 Ctrl L 清除終端)。更改工作目錄 (如 cd 命令)。高級功能包括調試模式、代碼片段自動補全和交互式命令歷史。

要查看 Git 倉庫地址,請執行以下步驟:1. 打開命令行並導航到倉庫目錄;2. 運行 "git remote -v" 命令;3. 查看輸出中的倉庫名稱及其相應的地址。

VS Code擴展安裝失敗的原因可能包括:網絡不穩定、權限不足、系統兼容性問題、VS Code版本過舊、殺毒軟件或防火牆干擾。通過檢查網絡連接、權限、日誌文件、更新VS Code、禁用安全軟件以及重啟VS Code或計算機,可以逐步排查和解決問題。

在 Visual Studio Code(VSCode)中編寫代碼簡單易行,只需安裝 VSCode、創建項目、選擇語言、創建文件、編寫代碼、保存並運行即可。 VSCode 的優點包括跨平台、免費開源、強大功能、擴展豐富,以及輕量快速。

VS Code 可以在 Mac 上使用。它具有強大的擴展功能、Git 集成、終端和調試器,同時還提供了豐富的設置選項。但是,對於特別大型項目或專業性較強的開發,VS Code 可能會有性能或功能限制。
