Während des Betriebs zeichnet ein Linux-Server eine sehr große Anzahl von Parametern, Informationen und Ereignissen auf, die in Dateien festgehalten werden: Das sind die Logs Ihres Servers.

Unter den meisten Linux-Betriebssystemen werden diese Logdateien im Ordner /var/log gespeichert.

total 2564
-rw-r--r-- 1 root root   15071 Aug  8 17:24 alternatives.log
drwxr-xr-x 2 root root    4096 Aug  9 08:55 apt
-rw-r----- 1 root adm   876834 Aug  9 09:54 auth.log
-rw------- 1 root utmp 1175040 Aug  9 09:54 btmp
-rw-r----- 1 root adm    68367 Aug  9 09:13 daemon.log
-rw-r--r-- 1 root root  320780 Aug  9 08:55 dpkg.log
-rw-r----- 1 root adm    19690 Aug  9 09:54 fail2ban.log
-rw-r--r-- 1 root root    3456 Dec 12  2017 faillog
-rw-r----- 1 root adm     2907 Jan 24  2018 kern.log
-rw-r--r-- 1 root root     292 Aug  9 08:48 lastlog
-rw-r----- 1 root adm     1100 Aug  8 17:23 mail.info
-rw-r----- 1 root adm     1100 Aug  8 17:23 mail.log
-rw-r----- 1 root adm     3334 May 26 15:58 messages
-rw-r--r-- 1 root root   75153 Aug  9 09:39 syslog
-rw-rw-r-- 1 root utmp   14976 Aug  9 08:48 wtmp```

Jede Datei entspricht einem anderen Diensttyp. Manche sind sehr eindeutig (mail.log enthält die Logs der von Ihrem Server verwalteten E-Mails), andere etwas weniger. Hier ist daher eine Liste einiger Logdateien, die Sie auf einem Linux-Server finden können:

auth.log : Enthält die Authentifizierungslogs Ihres Servers (meistens SSH). Dort finden Sie Informationen über Verbindungsversuche zu Ihrem VPS, die Gründe für deren Ablehnung sowie den Verlauf der durchgeführten Verbindungen.

kern.log : Enthält die Logs Ihres Kernels. Es enthält die letzten Ereignisse, die der Kernel aufgezeichnet hat. Dies können verschiedene Informationen über den normalen Betrieb sein (Start der Netzwerkkarten, Booten des Systems) sowie die aufgetretenen Fehler.

mail.log : Wie der Name schon sagt, enthält es die Logs der von Ihrem VPS verarbeiteten E-Mails. Es ist sehr sinnvoll, diese Datei zu prüfen, insbesondere wenn der Support Sie auf ein Spam-Problem bei E-Mails hinweist.

apt/history.log : Enthält den Verlauf der Änderungen über APT (z. B. Installation/Deinstallation von Software).

fail2ban.log : Wenn Sie Fail2ban installiert und konfiguriert haben ([hier entlang](/fr/article/renforcer-la-securite-dun-serveur-md1poq/)), enthält diese Datei den Verlauf der erkannten Bedrohungen und der auf Ihrem VPS gebannten IPs.

syslog : Dies ist eine Art "Sammeldatei". Dort finden Sie die allgemeinen Logs Ihres Systems. Sie enthält viele wichtige Informationen, wie z. B. die an den verschiedenen Diensten durchgeführten Vorgänge, die aufgetretenen Laufzeitfehler, die vom System festgestellten Mängel usw.

Jede Logdatei ist anders, daher gibt es keine universelle Methode zu deren Auswertung. Einige Dinge sind jedoch gut zu wissen:

*   Die neuesten Logs werden immer am Ende der Datei angehängt. Die ältesten befinden sich also am Anfang der Datei.
*   Das Journaling-System räumt regelmäßig in den Logs auf: Es erstellt neue, leere Dateien und sichert die alten im komprimierten Format (.gz), um weniger Speicherplatz zu verbrauchen. Diese werden mehrere Tage aufbewahrt.
*   Die .log-Dateien sind für Ihr System nicht zwingend erforderlich (es kann auch ohne sie funktionieren). Wenn der Speicherplatz auf Ihrem Server knapp wird, kann ein kleines Aufräumen in den Logs helfen, Platz zurückzugewinnen.

Hier sind außerdem einige Befehle, die Ihnen bei der Überwachung Ihrer Logdateien nützlich sein können:

##### Inhalt einer Logdatei in Echtzeit anzeigen

``` root@HelpDesk:/var/log# tail -f monfichier.log```

##### Eine Suche in einer Logdatei durchführen

root@HelpDesk:/var/log# grep "mot-clef" monfichier.log


Die letzten SSH-Verbindungen auflisten

root@HelpDesk:/var/log# grep "Accepted" auth.log