F FabGPT-FAQ

Dove sono i log su Linux (journalctl e /var/log)?

Strumenti e app 1 min lettura Runbook verificato
Converti un timestamp Unix dei log

I log moderni vivono nel journal di systemd: journalctl -u nginx (un servizio), -f (in diretta), --since "1 hour ago", -p err (solo errori), -b (dall'ultimo boot). Occhio: su alcune distro il journal sta in RAM e sparisce al riavvio – rendilo persistente con Storage=persistent in /etc/systemd/journald.conf.

In parallelo restano i file classici in /var/log: auth.log/secure per accessi e tentativi di intrusione, syslog/messages per il sistema, dmesg per il kernel, più i log applicativi. La rotazione la gestisce logrotate.

La lezione da sysadmin: i log su un server compromesso non sono affidabili, e i log che nessuno guarda non esistono – centralizzali e mettici degli alert.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.