29장 . 로그 파일

로그 파일 (Log file)이란 커널, 서비스 및 실행 중인 응용 프로그램과 같은 시스템 관련 메시지를 포함하는 파일을 의미합니다. 정보의 종류에 따라서 다른 로그 파일이 존재합니다. 예로 들면, 기본 시스템 로그 파일 및 보안 메시지 용 로그 파일, 크론(cron) 작업 용 로그 파일과 같은 여러 가지 로그 파일이 있습니다.

로그 파일은 시스템 상의 문제를 해결하려고 하실 때 (예, 커널 드라이버를 로드하거나 시스템으로 허가되지 않은 로그인 시도에 대한 로그를 찾으실 때) 유용하게 사용됩니다. 이 장에서는 로그 파일이 저장된 위치와 로그 파일을 보는 방법 및 로그 파일에서 중요한 정보를 찾는 방법에 대하여 다루어 보겠습니다.

syslogd라고 불리는 데몬은 일부 로그 파일을 관리하며, syslogd 데몬이 관리하는 로그 메시지 목록은 /etc/syslog.conf 설정 파일에 위치합니다.

29.1. 로그 파일 찾기

대부분의 로그 파일은 /var/log 디렉토리에 위치합니다. httpd 및 samba와 같은 일부 응용 프로그램은 /var/log 디렉토리 내에 해당 응용 프로그램에 대한 로그 파일을 저장하는 독자적인 디렉토리를 갖습니다.

로그 디렉토리에 위치한 대부분의 파일명 끝에는 숫자가 옵니다. 로그 파일은 순환 (rotate: 주기적으로 파일을 새로 생성)하여 오래된 정보를 없애고, 디스크가 차는 것을 막습니다. 이렇게 로그 파일이 순환할 때마다 파일명 다음에 새로운 숫자를 부여합니다. logrotate 패키지에는 /etc/logrotate.conf 설정 파일과 /etc/logrotate.d 디렉토리에 속한 설정 파일에 따라서 로그 파일을 자동으로 순환시키는 크론(cron) 작업이 포함되어 있습니다. 기본 값으로, 로그 파일은 매주 순환되며 이전 로그 파일은 4 주 동안 보존됩니다.