• ベストアンサー

ログの調べ方

よく、サーバー上でなんかトラブルが発生したときなんかに ログを調べろ!と言われるのですが、 /var/log/ の中のログを開いて、眺めたりはしているのですが、 中にはどのような事が書いてあるのか、いまいち分りません。 このログを見る上で、まず ○何のログを見ればいいか?  (メール、Web等) ○ログを見る際、どこを見て注意・判断すればいいか を教えてください。 お願いします。 使用OS:Redhat 7.1J サーバーソフト:Bind(DNS) Apache(Web) Postfix(SMTP) Qpopper(POP)

質問者が選んだベストアンサー

  • ベストアンサー
  • jakarta
  • ベストアンサー率38% (607/1597)
回答No.1

起動時にデバイスを認識しているかどうかなら %dmesg で確認したり、CGIでエラーがでるような場合 Apacheのログだったら多分/var/log/httpd/とかにあると思うので %cat /var/log/httpd/error_log などとしてエラー内容を確認したり %tail -f /var/log/httpd/access_log としてリアルタイムにアクセス状況を監視するというのが考えられます。 Linux系の雑誌にもちょくちょくログ管理術みたいなのがのってますよ。

tefuron
質問者

お礼

返答ありがとうございます。 ログのある場所は、/var/log/の中だという事は 分かっているのですが、 例えば、メールのログを見る場合、 /var/log/maillog の中の記述内容が いまひとつ分からないのです。 そういうログの説明が載っているホームページって、ご存知ではありませんか? ご存知でしたら、教えていただければ助かります。

その他の回答 (1)

  • selenity
  • ベストアンサー率41% (324/772)
回答No.2

/var/log/messageは主にsyslogdが書き込んでいるので/var/log/messageに不審なログが記述されていないかを見ます。 lastlogコマンドや/var/log/securityで不審なログインの形跡を調べます。 など、、、

tefuron
質問者

お礼

返答ありがとうございます。 No.1の方のお礼のところにも書いたのですが、 /var/log/message などの中に書いてある 内容の意味がイマイチ分からないのです。 ログを見るのって難しいですね・・・

関連するQ&A

  • PostfixでMaildir形式

    昨日、会社の人からPostfixの設定をMailBox形式ではなく、Maildir形式にした方がいい、と言われました。 その方が言われたように、Maildir形式にしてみようと思うのですが、設定方法とそのメリットがイマイチ分かりません。 Maildir形式に変更した際には、POPサーバーの方も変更しなくていけないのでしょうか? Maildir形式だと、どういうメリットがあるのでしょうか? どなたかご教授ください。 おねがいします。 環境 OS:Redhat Linux 7.1J SMTPサーバー:Postfix-20001228pl05 POPサーバー:Qpopper4.0.3 その他:POP before SMTPを使用

  • Linuxが突然フリーズしました

    仕事でサーバを作ることになり、遊び程度で構築したことはあるのですが、お金を貰ってやるのははじめてでしたが、なんとか構築してテスト中でした。 しかし、突然フリーズして全てのアクセスができなくなりました。 リモートでもログインできなくなり、本体から直接ログインして再起動しその後は今のところ通常通りに動いています。 とりあえず、/var/logにあるログを片っ端から見たのですが原因になりそうなログが見当たりませんでした。 わかったのはフリーズした時間のみです。 /var/log以外に見るべきところ、確認すべきところを教えてください。 以下システム概要 OS:CentOS4.6 kernel: 2.6.9-67.0.7 Webサーバ:Apache POPサーバ:dovecot SMTPサーバ:postfix データベース:PostgreSQL 以上、よろしくお願いします。

  • courier-imapのログはどこにある?

    環境:freebsd,sendmail,courier-imap smtpのログは /var/log/maillog であることは確認できます。 しかし、pop-serverのログはどこにあるのでしょうか? ないものなのですか? それともなにか設定が必要なのでしょうか? 特にエラー発生もないまま、一部メールがpop-serverで取れないので、ログを見てみようと思ったのですが、 見つかりません。

  • ログに記録される時刻がずれてしまいます。

    外部に公開しているメールサーバーがあるのですが、 /var/log/maillogに記録されるログの時刻が現在の時刻とずれてしまいます。 popアクセス時のログは正常な時刻が記録されるのですが、smtpアクセス時に 13時間遅れた時刻が記録されてしまいます。なので、popとsmtpがほぼ同時間帯にアクセスされても popが17日02:30で smtpが16日01:30と記録されてしまいます。 どのようにすれば修正出来るのでしょうか? ハードウェアクロック、システムクロックは現在時刻になっています。 システムクロックはntpサーバーと同期を取っています。

  • ログの中にこんなメッセージが・・・

    毎度、お世話になります。 Linuxサーバー内の/var/log/messagesを覗いたら、以下の様なメッセージが出てました。 Apache(httpd)関係の起動トラブルだと思うのですが、一体どのような意味なのでしょうか? また、このエラーの対処法をご教授ください。 おねがいします。 /var/log/messages httpd: Ouch! ap_mm_create(1048576, "/var/run/httpd.mm.31254") failed httpd: Error: MM: mm:core: failed to open semaphore file (Permission denied): OS: No such file or directory 使用OS:Redhat Linux7.1J

  • qpopper のログについて教えてください

    qpopper のログについて教えてください。 /var/log/messages に 1 時間ごとに下記の様なメッセージが出力されています。 <messages> Jul 7 02:42:19 host qpopper[1088]: Stats: user 0 0 0 0 aaa.aaa.aaa.aaa aaa.aaa.aaa.aaa Jul 7 03:42:30 host qpopper[1613]: Stats: user 0 0 2 4870 aaa.aaa.aaa.aaa aaa.aaa.aaa.aaa Jul 7 04:43:11 host qpopper[1743]: Stats: user 0 0 2 4894 aaa.aaa.aaa.aaa aaa.aaa.aaa.aaa Jul 7 05:42:51 host qpopper[1874]: Stats: user 0 0 2 4894 bbb.bbb.bbb.bbb bbb.bbb.bbb.bbb Jul 7 06:42:36 host qpopper[2000]: Stats: user 0 0 2 4894 bbb.bbb.bbb.bbb bbb.bbb.bbb.bbb Jul 7 07:43:06 host qpopper[2125]: Stats: user 0 0 2 4894 bbb.bbb.bbb.bbb bbb.bbb.bbb.bbb Jul 7 08:43:08 host qpopper[2694]: Stats: user 0 0 2 4894 aaa.aaa.aaa.aaa aaa.aaa.aaa.aaa 1. なぜこの出力がされているのでしょうか。 (user は、私のユーザ名で、ホストは怪しい海外とかではありません) 2. syslog.conf で qpopper.log に出力するようにしているのに、 なぜ messages に出力されてしまっているのでしょうか。 (qpopper.log にも同じ出力がされています) <syslog.conf> *.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages !qpopper *.* /var/log/qpopper.log <inetd.conf> pop3 stream tcp nowait/0/3 root /usr/local/libexec/qpopper qpopper -s <環境> FreeBSD 6.2R qpopper-4.0.9_1 宜しくお願い致します。

  • Qpopperがインストールできません!

    大学の卒業研究でメールサーバの構築を行おうとしています。VineLinux3.2環境下において、SMTPサーバにPostfix-2.0.20-0vl5.1.i386をrpmパッケージで、POPサーバにQpopper4.0.9をtarパッケージで導入しようとしています。そんな中、Qpopperのインストールの際、makeコマンドを打ち込んでも「make: *** ターゲットが指定されておらず、makefile も見つかりません。」と表示され、インストールできません。初心者なので、何をどうしたらいいのか、さっぱり分からず困っています。どうか御意見、アドバイスを何卒よろしくお願いします。

  • コンピュータについては、まだ勉強中ですが、自宅サーバーを構築しようと考

    コンピュータについては、まだ勉強中ですが、自宅サーバーを構築しようと考えております。 サーバーはlinuxを使おうとしているのですが、slackwareは勉強になると調べたのですが、設定の段階で躓きました。導入しようと考えているサーバーは「DNS」「WEB」「メールサーバー」「DB」を考えており、それぞれ順に「BIND」「Apache」,[SMTP、POP3],「MySQL」で導入を予定しております。これらのBIND等の設定の仕方が分かりやすく、記載されているHPや文献はありますでしょうか?教えていただける方がいれば幸いです。 また、CENTOSだと構築方法は比較的に容易だと聞きましたが、初心者である私にでも構築できるようなLinuxのディストリビューションがあれば教えていただけないでしょうか?まずは自分にできる範囲からしようと考えています。宜しくお願いします。

  • bindにてlogがfailedになる

    bindにてlogがfailedになる 事象:出力先のログファイルのpermissionは、問題ないと思いますがエラーとなる。ヒントよろしくお願いします。 環境 suese 10.1 BIND 9.3.2 ・/var/log/messageの内容 Nov 27 13:08:02 sdns2 named[3379]: starting BIND 9.3.2 -t /var/lib/named -u named Nov 27 13:08:02 sdns2 named[3379]: found 1 CPU, using 1 worker thread Nov 27 13:08:02 sdns2 named[3379]: loading configuration from '/etc/named.conf' Nov 27 13:08:02 sdns2 named[3379]: listening on IPv6 interfaces, port 53 Nov 27 13:08:02 sdns2 named[3379]: listening on IPv4 interface lo, 127.0.0.1#53 Nov 27 13:08:02 sdns2 named[3379]: listening on IPv4 interface eth0, 10.97.2.85#53 Nov 27 13:08:02 sdns2 named[3379]: command channel listening on 127.0.0.1#953 Nov 27 13:08:02 sdns2 named[3379]: command channel listening on ::1#953 Nov 27 13:08:02 sdns2 named[3379]: logging channel 'log_file' file '/var/log/dns.log': permission denied Nov 27 13:08:02 sdns2 named[3379]: isc_log_open '/var/log/dns.log' failed: permission denied ・ログの出力先 sdns2:/var/log # ls /var/log/dns.log -l -rwxrwxrwx 1 named named 0 Nov 27 12:40 /var/log/dns.log ・/etc/named.conf上の指定 logging { category default { log_file; }; channel log_file { file "/var/log/dns.log" size 1M versions 5; print-time yes; severity info; print-category yes; }; };

  • BIND9のログについて

    Turbolinux10 serverのBIND9でDNSを構築しました。 chrootと使用したプライマリサーバなのですが、debug level: 3でログを確認していると変なログが吐き出されていました。 named.run:Feb 28 09:43:49.683 DNS_EVENT_ADBMOREADDRESSES 定期的でもなく、意味不明なのですがどなたかお解りになる方、教えてください。 尚、機能的には正常に動いております。 よろしくお願いいたします。