Linux作業系統的日誌說明

DBA_每日記發表於2019-10-29

1、問題背景:

客戶資料庫當機,排查原因;


1>檢視資料庫日誌

Sat Oct 26 01:31:21 2019

Thread 1 cannot allocate new log, sequence 17948

Checkpoint not complete

  Current log# 1 seq# 17947 mem# 0: /oradata/orcl/redo01.log

Thread 1 advanced to log sequence 17948 (LGWR switch)

  Current log# 2 seq# 17948 mem# 0: /oradata/orcl/redo02.log

Sat Oct 26 01:31:23 2019

Archived Log entry 17941 added for thread 1 sequence 17947 ID 0x5a4a3ef2 dest 1:


Sat Oct 26 08:20:04 2019

Starting ORACLE instance (normal)

LICENSE_MAX_SESSION = 0

LICENSE_SESSIONS_WARNING = 0

Picked latch-free SCN scheme 3

Autotune of undo retention is turned on. 

IMODE=BR

ILAT =167

LICENSE_MAX_USERS = 0

SYS auditing is disabled

Starting up:


資料庫1:31分還是正常狀態,中間沒有任何日誌記錄,到8:20開始啟動,懷疑是作業系統突然當機導致的資料庫當機

檢視作業系統日誌:

Oct 26 01:30:01 OA-DBSVR systemd: Starting Session 39786 of user oracle.

Oct 26 01:30:01 OA-DBSVR systemd: Started Session 39786 of user oracle.

Oct 26 01:30:01 OA-DBSVR systemd: Starting Session 39785 of user root.

Oct 26 01:30:01 OA-DBSVR systemd: Started Session 39785 of user root.


Oct 26 08:36:22 OA-DBSVR rsyslogd: [origin software="rsyslogd" swVersion="7.4.7" x-pid="1000" x-info="http://www.rsyslog.com"] start

Oct 26 08:36:19 OA-DBSVR journal: Runtime journal is using 8.0M (max 1.5G, leaving 2.3G of free 15.7G, current limit 1.5G).

Oct 26 08:36:19 OA-DBSVR kernel: Initializing cgroup subsys cpuset

Oct 26 08:36:19 OA-DBSVR kernel: Initializing cgroup subsys cpu

Oct 26 08:36:19 OA-DBSVR kernel: Initializing cgroup subsys cpuacct

作業系統果然在相同的時間段當機,需要排查作業系統的問題


作業系統的日誌記錄情況:

一、一般的日誌

/var/log/messages —包括整體系統資訊,其中也包含系統啟動期間的日誌。此外,mail,cron,daemon,kern和auth等內容也記錄在var/log/messages日誌中。

/var/log/dmesg — 包含核心緩衝資訊(kernel ringbuffer)。在系統啟動時,會在螢幕上顯示許多與硬體有關的資訊。可以用dmesg檢視它們。

/var/log/auth.log — 包含系統授權資訊,包括使用者登入和使用的許可權機制等。 /var/log/boot.log — 包含系統啟動時的日誌。

/var/log/daemon.log — 包含各種系統後臺守護程式日誌資訊。

/var/log/dpkg.log – 包括安裝或dpkg命令清除軟體包的日誌。

/var/log/kern.log – 包含核心產生的日誌,有助於在定製核心時解決問題。

/var/log/lastlog —記錄所有使用者的最近資訊。這不是一個ASCII檔案,因此需要用lastlog命令檢視內容。

/var/log/maillog /var/log/mail.log —包含來著系統執行電子郵件伺服器的日誌資訊。例如,sendmail日誌資訊就全部送到這個檔案中。

/var/log/user.log — 記錄所有等級使用者資訊的日誌。

/var/log/Xorg.x.log — 來自X的日誌資訊。

/var/log/alternatives.log – 更新替代資訊都記錄在這個檔案中。

/var/log/btmp –記錄所有失敗登入資訊。使用last命令可以檢視btmp檔案。例如,”last -f /var/log/btmp | more“。

/var/log/cups — 涉及所有列印資訊的日誌。

/var/log/anaconda.log —在安裝Linux時,所有安裝資訊都儲存在這個檔案中。 /var/log/yum.log — 包含使用yum安裝的軟體包資訊。

/var/log/cron — 每當cron程式開始一個工作時,就會將相關資訊記錄在這個檔案中。

/var/log/secure —包含驗證和授權方面資訊。例如,sshd會將所有資訊記錄(其中包括失敗登入)在這裡。

/var/log/wtmp或/var/log/utmp —包含登入資訊。使用wtmp可以找出誰正在登陸進入系統,誰使用命令顯示這個檔案或資訊等。

/var/log/faillog – 包含使用者登入失敗資訊。此外,錯誤登入命令也會記錄在本檔案中。

二、(特殊)除了上述Log檔案以外

/var/log還基於系統的具體應用包含以下一些子目錄:

/var/log/httpd/或/var/log/apache2 —包含伺服器access_log和error_log資訊。

/var/log/lighttpd/ — 包含light HTTPD的access_log和error_log。

/var/log/mail/ –  這個子目錄包含郵件伺服器的額外日誌。

/var/log/prelink/ — 包含.so檔案被prelink修改的資訊。

/var/log/audit/ — 包含被 Linux audit daemon儲存的資訊。

/var/log/samba/ – 包含由samba儲存的資訊。

/var/log/sa/ — 包含每日由sysstat軟體包收集的sar檔案。

/var/log/sssd/ – 用於守護程式安全服務。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69950231/viewspace-2661803/,如需轉載,請註明出處,否則將追究法律責任。

相關文章