この記事では、LPIC 学習向けに Linux のログファイルを整理します。ログは障害調査、起動確認、認証確認、サービス調査の入口であり、どのログに何が出るのかを知っておくことが重要です。
代表的なログファイル
| ログ | 主な内容 |
| /var/log/messages | システム全体の一般ログ。Red Hat 系でよく使われます。 |
| /var/log/syslog | システム全体の一般ログ。Debian / Ubuntu 系でよく使われます。 |
| /var/log/auth.log | 認証関連ログ。Debian / Ubuntu 系で使われます。 |
| /var/log/secure | 認証関連ログ。Red Hat 系で使われます。 |
| /var/log/dmesg | カーネル起動時のメッセージ。 |
| /var/log/boot.log | 起動時のサービスログ。 |
ログを確認する
ls -l /var/log
tail -n 100 /var/log/syslog
tail -f /var/log/auth.log
dmesg | tailsystemd 環境でのログ
systemd 環境では、従来のログファイルに加えて journal も重要です。サービス単位の調査では journalctl -u が使いやすくなります。
journalctl -b
journalctl -u sshd
journalctl -p err -bLPIC で押さえるポイント
- ディストリビューションによってログファイル名が異なります。
tail、grep、lessはログ確認の基本です。- 認証ログとシステムログは分けて覚えると実務でも使いやすいです。
- systemd 環境では journal と従来ログの両方を意識します。
ログファイルを調査の入口にする
Linux のログファイルは、障害調査の入口です。まず、認証、サービス、カーネル、パッケージ、cron など、どの種類のログを見ているのかを分けます。ディストリビューションによってログファイル名が異なる点にも注意します。
| 目的 | Debian / Ubuntu 系 | Red Hat 系 |
| システム全般 | /var/log/syslog | /var/log/messages |
| 認証 | /var/log/auth.log | /var/log/secure |
| カーネル | journalctl -k / dmesg | journalctl -k / dmesg |
| systemd | journalctl | journalctl |
調査の流れ
systemctl --failed
journalctl -b -p warning
tail -n 100 /var/log/syslog
tail -n 100 /var/log/auth.log
dmesg | tail -n 80現代 Linux では、従来の /var/log と systemd journal の両方を見る場面があります。LPIC では、ログファイル名の暗記だけでなく、何を調べたい時にどのログを見るのかを整理すると実用的です。
まとめ
Linux のログ確認は、コマンド暗記ではなくログの役割を分けて理解することが大切です。LPIC では、システムログ、認証ログ、カーネルログ、journal の位置づけを押さえると、障害調査の流れも理解しやすくなります。
関連する記事
- LPIC 学習ノート – Linux 基礎とコマンド整理
LPIC 関連記事のハブです。 - LPIC systemd – Linux の起動とサービス管理
systemd と journal の関係を整理します。 - LPIC journalctl コマンド – systemd journal を確認する
systemd journal を確認するコマンドです。
参考書籍
参考
書籍
書籍
参考書籍
ストーリーで覚える Linux CLI 入門
Linux のコマンドライン操作を基礎から確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。
Amazon で見るこのリンクは Amazon アソシエイトリンクです。
LPIC Linux のログファイル – /var/log と journal を確認する

