Trên Linux (Ubuntu, CentOS, Debian, Rocky, Alma, …)
Mặc định log lưu ở thư mục /var/log/
Ví dụ:
/var/log/syslog
hoặc /var/log/messages
→ Log hệ thống chung
/var/log/auth.log
→ Log xác thực đăng nhập SSH (Debian/Ubuntu)
/var/log/secure
→ Log xác thực đăng nhập (CentOS/RHEL)
/var/log/dmesg
→ Log kernel (khởi động nhân)
/var/log/nginx/
→ Log web server NGINX
/var/log/httpd/
→ Log Apache
/var/log/mysql/
hoặc /var/log/mariadb/
→ Log database
/var/log/cron
→ Log cron jobs
Trên Windows Server
Log chủ yếu nằm trong Event Viewer
System Log → Nhật ký hệ thống
Application Log → Nhật ký ứng dụng
Security Log → Nhật ký bảo mật (đăng nhập, đăng xuất, quyền truy cập)
File log của ứng dụng cụ thể (IIS, SQL Server, phần mềm khác) có thể nằm trong thư mục cài đặt của ứng dụng.
Tuỳ mục đích, nhưng thường nên chú ý:
Loại Log | Mục đích | File/Đường dẫn thường gặp |
Log hệ thống | Kiểm tra lỗi kernel, lỗi phần cứng, lỗi khởi động | /var/log/syslog , /var/log/messages , /var/log/dmesg |
Log bảo mật | Theo dõi đăng nhập SSH, brute force, lệnh sudo | /var/log/auth.log (Debian/Ubuntu) / /var/log/secure (CentOS/RHEL) |
Log web server | Theo dõi truy cập, lỗi web | /var/log/nginx/access.log , /var/log/nginx/error.log |
Log database | Theo dõi truy vấn lỗi, tấn công SQL | /var/log/mysql/error.log |
Log Cron | Kiểm tra job tự động có chạy đúng không | /var/log/cron hoặc trong syslog |
Event Viewer (Windows) | Lỗi phần cứng, dịch vụ, security | eventvwr.msc |
Đường dẫn chính trên Linux: /var/log/
Windows: Event Viewer
Log nên kiểm tra: Hệ thống, bảo mật, web server, database, cron.
« Trở về trang chủ thiết kế web TRUST.vn