FHNW - SYSAD

Sysad bei Standke

Sysad bei Standke


Kartei Details

Karten 299
Lernende 23
Sprache Deutsch
Kategorie Technik
Stufe Universität
Erstellt / Aktualisiert 06.11.2018 / 28.04.2025
Weblink
https://card2brain.ch/box/20181106_fhnw_sysad
Einbinden
<iframe src="https://card2brain.ch/box/20181106_fhnw_sysad/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>

iostat

Überwachungswerkzeug für CPU

iotop

Bandbreite für Ein- und Ausgaben von Prozessen anzeigen (runtime aktualisierung)

sudo nethogs

Anzeige welche Prozesse wieviel Netzwerkbandbreite brauchen

vmstat -w

Informationen zu Prozessen, Speicher, Ein und Ausgaben, CPU Aktivität in kompakter Form. Ruf es lesbar auf

Logdateienpflege

Überwachung und Alarmierung, Systematische Auswertung, Längerfristige Aufbewahrung, sichere Entsorgung

Logdateiinhalte

Komponente - Schweregrad - Meldung

Logs

Sind meist in /var/log (Auswertung mit cat, tail, head, more, less, grep) Spezialwerkzeuge für Binärlogdateien

logger

Befehl um ins Systemlog zu schreiben

logger -t "FHNW Sysad"   -- ---sysadrocks!---

Schreibt --- sysad rocks --- unter dme tag FHNW Sysad in das syslog

Syslog-Schweregrade: 0

Emergency - System nicht mehr benutzbar

Syslog-Schweregrade: 1

Alert Es muss sofort eine Aktion unternommen werden     Primärsystem betroffen

Syslog-Schweregrade: 2

Critical        Es muss sofort eine Aktion unternommen werden         

Syslog-Schweregrade: 3

Error                 Ein Fehler der in nächster Zeit behoben werden muss

Syslog-Schweregrade: 4

Warning Ein Fehler könnnte auftreten, wenn nichts gemacht wird

Syslog-Schweregrade: 5

Notice Ungwöhnliches Ergeignis, keine sofort Aktion nötig

Syslog-Schweregrade: 6

Informational Normale betriebsmeldung für Messung und Berichte

Syslog-Schweregrade: 7

Debug                Nützlich für Entwickler zum Debuggen

Syslog-Mergsatz

Every Awesome Cisco Engineer Will Need Icecream Daily

Syslog-Komponenten

Sehr schlecht--> Wohin mit Samba? SSH? LDAP? DNS? UCCP

logrotate

Dienst der regelmässig per CRON ausgeführt wird (rotiert Logdateien, kompriert, entfernt oder versendet diese - schlecht wegen keine Authentisierung, Übertragung im klartext -> Sicherheitslücke, umständliche suche, kaum Metadaten, nur externe Rotation

/etc/logrotate.conf, /etc/logrotate.d/*

Konfiguratinen von logrotate

systemd journalctl

Ablösung für logrotate: loggt zentral, loggt Meldungen des Kernels, ServiceUnits und Systems, übernimmt Rotation automatisch, Logmeldungen sind kryptografisch gschützt. Logmeldunge werden dauerhat gespeichert -> siehe /var/log/journal, hat binäres Format

journalctl --system

Aktuelle Systemlogs

journalctl --user

Meldunge der Dienste des aktuellen Users anzeigen

journalctl --list-boots

Liste der aktuellen Boot-Ids anzeigen

journalctl -b bootID

Nachrichten eines bestimmten Bootvorgangs anzeigen

journalctl -p (Priorität)

Nachrichten einer Priorität anzeigen

journalctl -f

Neue Nachrichten laufend anzeigen (tail -f)

journalctl -u target

Meldungen eines bestimmten targets anzeigen (Bsp. Graphical.target)

Logdateien auswerten

Mit logcheck, icinga, logwatch …

ls -a

Zeigt alle files im directory an

ls -l

Zeigt alle files im langem listen format an

ls -c

zeig files sortiert nach timestamp an

ls -h

zeigt files in human readble format an

fsview         

graphical user interface für disk usage

gedit

grafischer texteditor

vi vim nano

consolenbasiert texteditor

whoami

zeigt den akutellen benutzer an

&0

Standard eingabe

[!123]

nicht 1,2 oder 3