Log Management adalah proses untuk mengumpulkan, menyimpan, dan menganalisis log pada sistem Linux. Log berfungsi untuk memantau aktivitas sistem, mendiagnosis masalah, dan meningkatkan keamanan.
Sumber log utama di Linux:
journalctl
adalah perintah untuk membaca log yang dikumpulkan oleh systemd journal. Log ini mencakup informasi kernel, service, dan aplikasi yang berjalan di sistem berbasis systemd.
# Menampilkan semua log
journalctl
# Menampilkan log terbaru
journalctl -r
# Menampilkan log sejak boot terakhir
journalctl -b
# Menampilkan log untuk service tertentu
journalctl -u nginx.service
# Menampilkan log real-time (seperti tail -f)
journalctl -f
# Menampilkan log dengan rentang waktu
journalctl --since "2025-09-01 10:00:00" --until "2025-09-01 12:00:00"
# Menampilkan log error saja
journalctl -p err
journalctl -xe
untuk debugging error yang baru terjadi. grep
untuk mencari kata tertentu:
journalctl -u ssh.service | grep "Failed"
Direktori /var/log/
menyimpan log dalam bentuk file teks yang bisa dibaca langsung menggunakan editor (nano, vim) atau perintah CLI (cat, less, tail).
/var/log/syslog
→ log umum sistem (Debian/Ubuntu)/var/log/messages
→ log umum sistem (RHEL/CentOS)/var/log/auth.log
→ log autentikasi (login, sudo, ssh)/var/log/kern.log
→ log kernel/var/log/nginx/access.log
→ log akses web server Nginx/var/log/nginx/error.log
→ log error web server Nginx/var/log/httpd/
→ log Apache (di CentOS/RHEL)# Menampilkan isi log terbaru
tail -n 100 /var/log/syslog
# Melihat log secara live
tail -f /var/log/auth.log
# Cari kata tertentu dalam log
grep "Failed password" /var/log/auth.log
# Cari log dengan case-insensitive
grep -i "error" /var/log/syslog
Filter dengan grep
grep "keyword" /var/log/syslog
Cari dengan lebih detail (menggunakan awk/sed)
awk '/ssh/ {print}' /var/log/auth.log
Gunakan less untuk navigasi log besar
less /var/log/syslog
# tekan / lalu ketik keyword untuk mencari
Gabungkan journalctl dengan grep
journalctl -u ssh.service | grep "Accepted"
Dengan pengelolaan log yang baik, troubleshooting akan lebih cepat dan efisien.