Wie kann ich feststellen, ob ein Linux-System neu gestartet wurde, und den Zeitpunkt des Neustarts anhand der Systemprotokolle ermitteln, z /var/log/messages
.
Wie kann ich feststellen, ob ein Linux-System neu gestartet wurde, und den Zeitpunkt des Neustarts anhand der Systemprotokolle ermitteln, z /var/log/messages
.
Antworten:
Sehr sehr einfach. Der last
Befehl analysiert die /var/log/wtmp
Benutzeraktivität, einschließlich eines Pseudo-Benutzer-Neustarts.
Verwenden Sie den Befehl: last reboot
Siehe man last
für weitere Informationen. http://linux.die.net/man/1/last
Der Neustart des Pseudo-Benutzers wird bei jedem Neustart des Systems protokolliert. Somit wird beim letzten Neustart ein Protokoll aller Neustarts seit der Erstellung der Protokolldatei angezeigt.
Wenn die Datei / var / log / wtmp seit Ihrem letzten Neustart gedreht wurde, können Sie möglicherweise frühere Neustarts anzeigen, indem Sie verwenden last -f /var/log/wtmp.1 reboot
.
reboot system boot [kernel] [date]
. Dies sagt Ihnen also, wie weit wtmp zurückreicht und dass es seit Beginn des Protokolls keine Neustarts gegeben hat. Vielleicht hat sich das Protokoll am 1. März gedreht?
Es variiert von Verteilung zu Verteilung. Manchmal wird es von / var / log / {messages, syslog, dmesg} eingeschlossen. Zum einen habe ich gerade neu gestartet, meine letzten 2 Zeilen und die allerersten nach dem Neustart sind:
Feb 29 13:16:07 hostname kernel: Kernel logging (proc) stopped.
Feb 29 13:16:07 hostname rsyslogd: [origin software="rsyslogd" swVersion="5.8.1" x-pid="592" x-info="http://www.rsyslog.com"] exiting on signal 15.
Feb 29 13:23:15 hostname kernel: imklog 5.8.1, log source = /proc/kmsg started.
Feb 29 13:23:15 hostname rsyslogd: [origin software="rsyslogd" swVersion="5.8.1" x-pid="572" x-info="http://www.rsyslog.com"] start
Feb 29 13:23:15 hostname rsyslogd: rsyslogd's groupid changed to 103
Feb 29 13:23:15 hostname rsyslogd: rsyslogd's userid changed to 101
Feb 29 13:23:15 hostname rsyslogd-2039: Could no open output pipe '/dev/xconsole' [try http://www.rsyslog.com/e/2039 ]
Feb 29 13:23:15 hostname kernel: [ 0.000000] Initializing cgroup subsys cpuset
Feb 29 13:23:15 hostname kernel: [ 0.000000] Initializing cgroup subsys cpu
Feb 29 13:23:15 hostname kernel: [ 0.000000] Linux version 3.0.0-12-server (buildd@crested) (gcc version 4.6.1 (Ubuntu/Linaro 4.6.1-9ubuntu3) ) #20-Ubuntu SMP Fri Oct 7 16:36:30 UTC 2011 (Ubuntu 3.0.0-12.20-server 3.0.4)
Feb 29 13:23:15 hostname kernel: [ 0.000000] Command line: BOOT_IMAGE=/vmlinuz-3.0.0-12-server root=/dev/mapper/hostname-root ro
Feb 29 13:23:15 hostname kernel: [ 0.000000] KERNEL supported cpus:
Feb 29 13:23:15 hostname kernel: [ 0.000000] Intel GenuineIntel
Feb 29 13:23:15 hostname kernel: [ 0.000000] AMD AuthenticAMD
Feb 29 13:23:15 hostname kernel: [ 0.000000] Centaur CentaurHauls
Feb 29 13:23:15 hostname kernel: [ 0.000000] Disabled fast string operations
Feb 29 13:23:15 hostname kernel: [ 0.000000] BIOS-provided physical RAM map:
... und so weiter. Das zeigt ein normales Herunterfahren. Ein unerwartetes Herunterfahren zeigt möglicherweise nicht die Zeit an, zu der das System offline geschaltet wurde. Sie können jedoch anhand der Lücke zwischen der letzten und der ersten Nachricht davon ausgehen, wie laut Ihr System ist.
Geben Sie den uptime
Befehl ein.
Hier erfahren Sie, wie lange Ihr System in Betrieb war und wie hoch die durchschnittliche Auslastung ist.
Bearbeiten: Sie können auch nach einer /var/log/kern.log suchen. Dies sollte nur Kernelnachrichten enthalten, damit die Bootnachrichten leichter gefunden werden können.
Informationen zum Zeitpunkt des Systemstarts finden Sie in Ihren Protokollen / var / log / messages oder / var / log / boot. Ein Beispiel aus CentOS 6 ...
Feb 28 23:05:56 dev0 kernel: imklog 4.6.2, log source = /proc/kmsg started.
Feb 28 23:05:56 dev0 rsyslogd: [origin software="rsyslogd" swVersion="4.6.2" x-pid="1557" x-info="http://www.rsyslog.com"] (re)start
Unter Ubuntu suche ich nach dem String \] Linux version
in /var/log/syslog
.
Es werden Zeilen gefunden, die ungefähr so aussehen:
27 Jun 2017 12:33:42.268 Hostname:my-hostname : [ 0.000000] Linux version 3.13.0-100-generic (buildd@lgw01-52) (gcc version 4.8.4 (Ubuntu 4.8.4-2ubuntu1~14.04.3) ) #147-Ubuntu SMP Tue Oct 18 16:48:51 UTC 2016 (Ubuntu 3.13.0-100.147-generic 3.13.11-ckt39) Context