Dapatkan informasi lebih lanjut tentang kerusakan itu

8

Ketika saya mengeluarkan perintah lastdi terminal saya, saya melihat entri berikut yaitu "crash":

maksud saya adalah perintah terakhir "tampilkan daftar pengguna yang terakhir kali masuk".

root@lab18:~# last
tito     pts/3        x.x.x.x   Tue Nov 13 16:22   still logged in
tito     pts/3        x.x.x.x   Tue Nov 13 09:13 - 16:22  (07:09)
reboot   system boot  3.2.0-32-generic Mon Nov 12 23:58 - 16:22  (16:24)
tito     pts/1        192.168.26.5     Mon Nov 12 23:56 - crash  (00:01)
tito     pts/4        192.168.26.5     Mon Nov 12 22:46 - crash  (01:12)


uname -a
Linux HomeServer 3.2.0-32-generic-pae #51-Ubuntu SMP Wed Sep 26 21:54:23 UTC 2012 i686 i686 i386 GNU/Linux
last reboot
reboot   system boot  3.2.0-32-generic Mon Nov 12 23:58 - 16:29  (16:31)
wtmp begins Thu Nov  1 10:17:16 2012

Saya telah menemukan beberapa informasi tentang crash di syslog dan kernel.log Namun saya ingin tahu apakah berbagai distribusi linux (ubuntu) menulis beberapa file lain selain syslog atau kernel.log di mana informasi spesifik tentang crash dapat diterjemahkan. Dan yang saya maksud adalah sebagai contoh, banyak vendor jaringan melakukan cisco, hp, juniper, enterasys memiliki syslog, file current.log, SNMP menginformasikan / menjebak pesan, yang disimpan ke semacam tempat secara lokal pada sistem file atau jarak jauh di bahkan terjadi, tetapi mereka juga memiliki file yang dirancang khusus seperti systemDumps di mana backtrace dari callstack dapat ditemukan dan dianalisis jika terjadi crash dan kadang-kadang ini dapat membantu untuk debug masalah. Jadi pertanyaannya adalah apakah Ubuntu juga memiliki tempat di mana informasi disimpan tentang crash.

Salam,

Tito

Tito
sumber

Jawaban:

2

Tidak benar-benar jelas dari mana garis-garis ini berasal, apa yang mogok, dll. Apa perintah 'terakhir' yang Anda jalankan? Sejauh yang saya tahu, lastperintah yang biasanya Anda jalankan adalah ini: show listing of last logged in users(dari halaman manualnya).

Apakah kamu memeriksa last reboot? Jika demikian dan ini berarti sistem Anda macet sebelum reboot, Anda bisa mulai dengan memeriksa log sistem:

less /var/log/syslog

atau, jika itu terlalu baru

less /var/log/syslog.1

Jika Anda membutuhkan entri yang lebih lama mereka kemungkinan besar di-gzip, gunakan saja

zcat /var/log/syslog.2.gz

Dalam beberapa versi (instalasi server) Anda mungkin memerlukan izin khusus untuk membaca file-file ini, jadi jika Anda mendapatkan

/var/log/syslog: Permission denied

kesalahan Anda perlu menambahkan perintah Anda dengan sudo

sudo less /var/log/syslog
Nanne
sumber
@Mik: Saya yakin Anda salah dalam mengedit: pada sistem saya, kami memiliki ini -rw-r----- 1 syslog adm 16K Nov 13 11:30 syslogdan pengguna saya perlu menggunakan sudo untuk membacanya.
Nanne
Pada sudo Ubuntu 12,04 LTS saya tidak diperlukan dan biasanya tidak diperlukan setidaknya untuk sistem desktop.
Tidak disebutkan versi mana dan melihat bahwa ada versi yang memerlukan ini (dan sejauh yang saya tahu tidak ada masalah dalam menggunakan perintah 'sudo' tambahan), menurut saya meninggalkan sudo di tempatnya adalah pilihan terbaik? (btw, saya tidak berencana untuk mengedit perang, kita bisa bertemu di tengah dan hanya menambahkan percakapan ini dalam jawabannya?)
Nanne
Ya, Anda dapat menuliskannya di jawaban.
Halo maaf atas kesalahpahaman saya telah mengedit pertanyaan dan membuatnya lebih rinci.
Tito