我的 iptables 中有这个规则:
iptables -A INPUT -s 192.168.11.0/24 -j LOG
Run Code Online (Sandbox Code Playgroud)
我的问题是:
iptables 日志文件在哪里,我该如何更改?
(这个问题涉及一个类似的问题,但它讨论了一个轮换的日志文件。)
今天我收到一条关于/var空间不足的系统消息。
像往常一样,我执行了该行中的命令,sudo apt-get clean仅略微改善了场景。然后我删除了轮换的日志文件,这再次提供了很少的改进。
经过检查,我发现其中的一些日志文件/var/log已经变得非常大。具体来说,ls -lSh /var/log给,
Run Code Online (Sandbox Code Playgroud)total 28G -rw-r----- 1 syslog adm 14G Aug 23 21:56 kern.log -rw-r----- 1 syslog adm 14G Aug 23 21:56 syslog -rw-rw-r-- 1 root utmp 390K Aug 23 21:47 wtmp -rw-r--r-- 1 root root 287K Aug 23 21:42 dpkg.log -rw-rw-r-- 1 root utmp 287K Aug 23 20:43 lastlog
正如我们所看到的,前两个是有问题的。我有点惊讶为什么这么大的文件没有被轮换。
所以我该怎么做?只需删除这些文件然后重新启动?还是采取一些更谨慎的步骤?
我正在使用 Ubuntu 14.04。
更新 1
首先,该系统只有几个月的历史。几个月前,我不得不在硬盘崩溃后从头开始安装系统。
现在,正如这个答案中所建议的,我首先使用 来检查有问题的日志文件tail,这并不奇怪。然后,为了更深入的检查,我从同一个答案中 …
我的 rc.local 中有一些命令。我知道他们正在失败。如何获取包含通过执行 rc.local 生成的消息的日志文件?它位于哪里?
我检查了/var/log/boot.log。我知道我的消息不在那里,因为我已经知道失败的原因是什么。但我仍然想从日志文件中确定。
请注意,我不想再次运行脚本,我可以但我不想。我宁愿分析启动过程中发生了什么。
谢谢你的帮助。
Ubuntu 12.04 桌面版(如果重要的话)
如何保存通过终端完成的所有工作的日志?例如,我想要通过终端记录在数据库上完成的所有工作。
我的无线驱动器很吵。它每 10-30 秒向控制台打印一次消息。因此,如果我正在研究 VT1 或其他什么东西,我会一直收到滚动消息。有没有办法关闭这个功能?我喜欢在虚拟终端上工作,但这让它很难处理。:)
有任何想法吗?
运行 Precise 64 位的 Thinkpad X220(Core-i5、SandyBridge、Intel GMA)在过去四天内硬重启了两次。我只是在写一封电子邮件。没有警告。它只是变黑了,接下来我看到的是联想启动屏幕。
我应该去哪里寻找原因?我担心这种立即重启不会留出时间来写入日志......
谢谢!
因此,当我运行一些过去运行良好的程序时,我的计算机最近开始完全冻结。
然而,我不确定的是,我可以使用哪些日志来帮助我在重新启动后追踪问题?
谢谢
当我偶然查看名为“日志”的工具时,我看到了几个错误和错误消息。
作为 Ubuntu 的新手,我不知道如何处理这些错误、在哪里报告它们或如何修复它们。任何帮助指导我在这里?
我的错误(列在重要之下)如下:
[Firmware Bug]: TSC_DEADLINE disabled due to Errata; please update microcode to version: 0x52 (or later)
Run Code Online (Sandbox Code Playgroud) 我的手刹/ffmpeg 有问题。转码约 5 分钟后,计算机锁定。我相当确定这是内核恐慌,因为大写锁定开始闪烁。
关于该做什么和一些关于特定错误有一些合乎逻辑的问题,但我真的在追求一件事:在一切都消失之前发生了什么?!
我已经检查过了/var/log/kern.log,当时我看到的只是我粘在 DVD 中,然后几分钟后,系统启动了。没有错误,没有恐慌通知。
有没有办法强制记录恐慌?我相当确定我可以重现这个(我最近尝试过的次数是 100%)所以虽然我宁愿这“只是有效”,但如果这意味着我可以重新启动几次,我很高兴找到恐慌的原因。
您能推荐一个具有强大日志监视功能的 GUI 应用程序吗?
通常它会像tail -f在 GUI 中一样工作,但除此之外,以下功能将非常有用:
Windows 上的一个类似工具是BareTail及其付费版本 - BareTailPro