Log Server Lưu Ở Đâu? Những File Log Quan Trọng Cần Kiểm Tra

Thứ sáu, 25/07/2025, 14:53 GMT+7

1/ Log server lưu ở đâu?

Trên Linux (Ubuntu, CentOS, Debian, Rocky, Alma, …)

  • Mặc định log lưu ở thư mục /var/log/
    Ví dụ:

    • /var/log/syslog hoặc /var/log/messages → Log hệ thống chung

    • /var/log/auth.log → Log xác thực đăng nhập SSH (Debian/Ubuntu)

    • /var/log/secure → Log xác thực đăng nhập (CentOS/RHEL)

    • /var/log/dmesg → Log kernel (khởi động nhân)

    • /var/log/nginx/ → Log web server NGINX

    • /var/log/httpd/ → Log Apache

    • /var/log/mysql/ hoặc /var/log/mariadb/ → Log database

    • /var/log/cron → Log cron jobs

Trên Windows Server

  • Log chủ yếu nằm trong Event Viewer

    • System Log → Nhật ký hệ thống

    • Application Log → Nhật ký ứng dụng

    • Security Log → Nhật ký bảo mật (đăng nhập, đăng xuất, quyền truy cập)

  • File log của ứng dụng cụ thể (IIS, SQL Server, phần mềm khác) có thể nằm trong thư mục cài đặt của ứng dụng.

 

 

2/ Các log quan trọng cần kiểm tra

Tuỳ mục đích, nhưng thường nên chú ý:

Loại Log Mục đích File/Đường dẫn thường gặp
Log hệ thống Kiểm tra lỗi kernel, lỗi phần cứng, lỗi khởi động /var/log/syslog, /var/log/messages, /var/log/dmesg
Log bảo mật Theo dõi đăng nhập SSH, brute force, lệnh sudo /var/log/auth.log (Debian/Ubuntu) / /var/log/secure (CentOS/RHEL)
Log web server Theo dõi truy cập, lỗi web /var/log/nginx/access.log, /var/log/nginx/error.log
Log database Theo dõi truy vấn lỗi, tấn công SQL /var/log/mysql/error.log
Log Cron Kiểm tra job tự động có chạy đúng không /var/log/cron hoặc trong syslog
Event Viewer (Windows) Lỗi phần cứng, dịch vụ, security eventvwr.msc

 

Tóm tắt

  •  Đường dẫn chính trên Linux: /var/log/

  • Windows: Event Viewer

  • Log nên kiểm tra: Hệ thống, bảo mật, web server, database, cron.



 
 

« Trở về trang chủ thiết kế web TRUST.vn