Log Management adalah proses untuk mengumpulkan, menyimpan, dan menganalisis log pada sistem Linux. Log berfungsi untuk memantau aktivitas sistem, mendiagnosis masalah, dan meningkatkan keamanan.
Sumber log utama di Linux:
journalctl adalah perintah untuk membaca log yang dikumpulkan oleh systemd journal. Log ini mencakup informasi kernel, service, dan aplikasi yang berjalan di sistem berbasis systemd.
# Menampilkan semua log
journalctl
# Menampilkan log terbaru
journalctl -r
# Menampilkan log sejak boot terakhir
journalctl -b
# Menampilkan log untuk service tertentu
journalctl -u nginx.service
# Menampilkan log real-time (seperti tail -f)
journalctl -f
# Menampilkan log dengan rentang waktu
journalctl --since "2025-09-01 10:00:00" --until "2025-09-01 12:00:00"
# Menampilkan log error saja
journalctl -p err
journalctl -xe untuk debugging error yang baru terjadi. grep untuk mencari kata tertentu:
journalctl -u ssh.service | grep "Failed"Direktori /var/log/ menyimpan log dalam bentuk file teks yang bisa dibaca langsung menggunakan editor (nano, vim) atau perintah CLI (cat, less, tail).
/var/log/syslog → log umum sistem (Debian/Ubuntu)/var/log/messages → log umum sistem (RHEL/CentOS)/var/log/auth.log → log autentikasi (login, sudo, ssh)/var/log/kern.log → log kernel/var/log/nginx/access.log → log akses web server Nginx/var/log/nginx/error.log → log error web server Nginx/var/log/httpd/ → log Apache (di CentOS/RHEL)# Menampilkan isi log terbaru
tail -n 100 /var/log/syslog
# Melihat log secara live
tail -f /var/log/auth.log
# Cari kata tertentu dalam log
grep "Failed password" /var/log/auth.log
# Cari log dengan case-insensitive
grep -i "error" /var/log/syslog
Filter dengan grep
grep "keyword" /var/log/syslog
Cari dengan lebih detail (menggunakan awk/sed)
awk '/ssh/ {print}' /var/log/auth.log
Gunakan less untuk navigasi log besar
less /var/log/syslog
# tekan / lalu ketik keyword untuk mencari
Gabungkan journalctl dengan grep
journalctl -u ssh.service | grep "Accepted"
Dengan pengelolaan log yang baik, troubleshooting akan lebih cepat dan efisien.