Este artículo identifica qué hay en cada uno de los registros de Linux®, dónde se almacenan y qué distribuciones (distro) usan los registros.
Para la mayoría de los siguientes registros, puede usar vi
, less
, tail
, o cat
para ver los detalles del registro. Las excepciones a esta regla se indican en las descripciones.
-
/var/log/alternativas.log (Sistema operativo Ubuntu®/Debian® (DEB))
Almacena información de
update-alternatives
. -
/var/log/apache2/access.log (Sistema operativo Ubuntu/DEB)
Almacena solicitudes, como HTTP
GET
yPOST
solicitudes, que son procesadas por Apache®. Analice estos registros utilizando analizadores de registros comoawstats
owebalizer
. Configure este registro utilizandoCustomLog
directiva. -
/var/log/apache2/error.log (Sistema operativo Ubuntu/DEB)
Almacena todos los errores de Apache y la información de diagnóstico que se encuentran al atender las solicitudes. La ubicación del error.log el archivo está establecido por el
ErrorLog
directiva. -
/var/log/audit/audit.log
Almacena información del demonio de auditoría de Linux (
auditd
). Este registro contiene información sobre los archivos en los que los usuarios realizan lecturas o escrituras. Por ejemplo, puede usar este registro para determinar quién cambió un archivo específico. -
/var/log/auth.log
Contiene información de autorización del sistema, incluidos los inicios de sesión de los usuarios y qué mecanismo de autenticación se utilizó.
-
/var/log/arranque
Contiene información sobre el proceso de arranque después de cargar el núcleo. La información incluye cosas como la comprobación de archivos del sistema, el montaje de un sistema de archivos, el inicio de un cortafuegos, el inicio de dispositivos de red y el inicio de servicios.
-
/var/log/btmp
Contiene intentos de inicio de sesión fallidos. Usa el
last
comando para ver este registro. Por ejemplo:last -f /var/log/btmp |more
-
/var/log/cron
Almacena información de
crondaemon
yanacron
después de iniciar un cronjob. -
/var/log/dmesg
Contiene información del núcleo sobre el hardware y los dispositivos detectados durante el proceso de arranque. Este archivo se sobrescribe cuando se le envían nuevos mensajes, como durante el siguiente arranque.
-
/var/log/dpkg.log (Sistema operativo Ubuntu/DEB)
Almacena información que se registra cuando se instala o elimina un paquete mediante el
dpkg
comando. -
/var/log/faillog
Contiene intentos fallidos de inicio de sesión de usuario. Usar
faillog
para acceder a la información. -
/var/log/kern.log (Sistema operativo Ubuntu/DEB, y se puede configurar para Centos® y Red Hat®)
Contiene detalles de registro de la inicialización del kernel en el arranque del sistema, así como cualquier error del kernel o mensajes informativos que se envían desde el kernel.
-
/var/log/lastlog
Muestra información de inicio de sesión reciente. Ejecute este comando para ver las entradas del registro.
-
/var/log/maillog.log (Centos/Red Hat)
Almacena información del servidor de correo que se ejecuta en su sistema, como la información de registro de Sendmail®.
-
/var/log/mail.log (Sistema operativo Ubuntu/DEB)
Almacena información del servidor de correo que se ejecuta en su sistema, similar a maillog.log para las variantes Centos y Red Hat.
-
/var/log/correo
Contiene registros adicionales proporcionados por su servidor de correo. Por ejemplo:Sendmailstores recopila estadísticas de correo en /var/log/mail/statistics .
-
/var/log/mensajes (Centos/Red Hat)
Contiene mensajes globales del sistema, incluidos los mensajes registrados durante el arranque. Las entradas del registro incluyen información de
mail
,cron
,daemon
,kern
,auth
, y así sucesivamente. -
/var/log/sa
Contiene
sar
diario archivos recopilados porsysstat
paquete. -
/var/log/samba/
Contiene información de registro almacenada por
samba
daemon, que se utiliza para conectarse a los sistemas de archivos de Microsoft® Windows® y Linux. -
/var/log/setroubleshoot/
Utilizado por SELinux para capturar problemas de seguridad en archivos y registrar esa información.
-
/var/log/seguro (Centos/Red Hat)
Almacena información relacionada con los privilegios de autenticación y autorización. Por ejemplo,
sshd
registra toda la información aquí, incluidos los intentos fallidos. -
var/log/wtmp o /var/log/utmp
Contiene registros de inicio de sesión y muestra quién está conectado al sistema. El
who
El comando utiliza este archivo para mostrar la información. -
/var/log/yum.log (Centos/Red Hat)
Almacena información que se registra cuando se instala o elimina un paquete.