Comment (bien) gérer ses logs ?

Bonjour à tous,

Je voudrais lire (et comprendre) les logs de Debian dans de bonnes conditions.

Jusque là, je vais dans /var/log, et je fais un petit ls pour voir, et enfin un vim… Mais c’est long, peu compréhensible et pas pratique.

Qu’utilisez-vous, qu’avez-vous comme astuce pour lire ces logs ?

Merci pour votre réponse.

tail -f /[Nom_du_log]

ou avec -n XX pour en afficher les XX dernières lignes.

le -f te permet de voir les derniers logs en temps réels, pour des tests par exemple, tu lance cette commande et ensuite ta commande à tester.

Multitail serais a préférer si on part dans ce genre d’outils. Mais je pense qu’il recherche quelque chose de plus conviviale et qui ne remonte que les lignes interréssantes … :wink:

C’est un utilitaire graphique et plus “user-friendly” que tu cherches?

Si c’est le cas, tu as des paquets comme “gnome-system-log”, etc. qui permettent de ne pas trop se prendre la tête.

Lut,
Si tu ne cherches pas à lire les logs mais savoir de quoi “il retourne” tu peux regarder du coté de soft comme logwatch, qui t’envoie un résumé des actions et évenements important par mail ou en CLI.

Sinon jamais testé mais il y a aussi logcheck.

avec tail, on peut bien sûre filtrer les sorties avec notre ami grep.
-E pour lui passer des regexp
-v pour le négatif
On peut ensuite les enchainer avec des pipes “|”