Este artículo identifica qué hay en cada uno de los registros de Linux®, dónde se almacenan y qué distribuciones (distro) usan los registros.
Para la mayoría de los siguientes registros, puede usar vi , less , tail , o cat para ver los detalles del registro. Las excepciones a esta regla se indican en las descripciones.
-
/var/log/alternativas.log (Sistema operativo Ubuntu®/Debian® (DEB))
Almacena información de
update-alternatives. -
/var/log/apache2/access.log (Sistema operativo Ubuntu/DEB)
Almacena solicitudes, como HTTP
GETyPOSTsolicitudes, que son procesadas por Apache®. Analice estos registros utilizando analizadores de registros comoawstatsowebalizer. Configure este registro utilizandoCustomLogdirectiva. -
/var/log/apache2/error.log (Sistema operativo Ubuntu/DEB)
Almacena todos los errores de Apache y la información de diagnóstico que se encuentran al atender las solicitudes. La ubicación del error.log el archivo está establecido por el
ErrorLogdirectiva. -
/var/log/audit/audit.log
Almacena información del demonio de auditoría de Linux (
auditd). Este registro contiene información sobre los archivos en los que los usuarios realizan lecturas o escrituras. Por ejemplo, puede usar este registro para determinar quién cambió un archivo específico. -
/var/log/auth.log
Contiene información de autorización del sistema, incluidos los inicios de sesión de los usuarios y qué mecanismo de autenticación se utilizó.
-
/var/log/arranque
Contiene información sobre el proceso de arranque después de cargar el núcleo. La información incluye cosas como la comprobación de archivos del sistema, el montaje de un sistema de archivos, el inicio de un cortafuegos, el inicio de dispositivos de red y el inicio de servicios.
-
/var/log/btmp
Contiene intentos de inicio de sesión fallidos. Usa el
lastcomando para ver este registro. Por ejemplo:last -f /var/log/btmp |more -
/var/log/cron
Almacena información de
crondaemonyanacrondespués de iniciar un cronjob. -
/var/log/dmesg
Contiene información del núcleo sobre el hardware y los dispositivos detectados durante el proceso de arranque. Este archivo se sobrescribe cuando se le envían nuevos mensajes, como durante el siguiente arranque.
-
/var/log/dpkg.log (Sistema operativo Ubuntu/DEB)
Almacena información que se registra cuando se instala o elimina un paquete mediante el
dpkgcomando. -
/var/log/faillog
Contiene intentos fallidos de inicio de sesión de usuario. Usar
faillogpara acceder a la información. -
/var/log/kern.log (Sistema operativo Ubuntu/DEB, y se puede configurar para Centos® y Red Hat®)
Contiene detalles de registro de la inicialización del kernel en el arranque del sistema, así como cualquier error del kernel o mensajes informativos que se envían desde el kernel.
-
/var/log/lastlog
Muestra información de inicio de sesión reciente. Ejecute este comando para ver las entradas del registro.
-
/var/log/maillog.log (Centos/Red Hat)
Almacena información del servidor de correo que se ejecuta en su sistema, como la información de registro de Sendmail®.
-
/var/log/mail.log (Sistema operativo Ubuntu/DEB)
Almacena información del servidor de correo que se ejecuta en su sistema, similar a maillog.log para las variantes Centos y Red Hat.
-
/var/log/correo
Contiene registros adicionales proporcionados por su servidor de correo. Por ejemplo:Sendmailstores recopila estadísticas de correo en /var/log/mail/statistics .
-
/var/log/mensajes (Centos/Red Hat)
Contiene mensajes globales del sistema, incluidos los mensajes registrados durante el arranque. Las entradas del registro incluyen información de
mail,cron,daemon,kern,auth, y así sucesivamente. -
/var/log/sa
Contiene
sardiario archivos recopilados porsysstatpaquete. -
/var/log/samba/
Contiene información de registro almacenada por
sambadaemon, que se utiliza para conectarse a los sistemas de archivos de Microsoft® Windows® y Linux. -
/var/log/setroubleshoot/
Utilizado por SELinux para capturar problemas de seguridad en archivos y registrar esa información.
-
/var/log/seguro (Centos/Red Hat)
Almacena información relacionada con los privilegios de autenticación y autorización. Por ejemplo,
sshdregistra toda la información aquí, incluidos los intentos fallidos. -
var/log/wtmp o /var/log/utmp
Contiene registros de inicio de sesión y muestra quién está conectado al sistema. El
whoEl comando utiliza este archivo para mostrar la información. -
/var/log/yum.log (Centos/Red Hat)
Almacena información que se registra cuando se instala o elimina un paquete.