A log fájlok (naplófájlok) elengedhetetlenek a hibakereséshez, de ha nem kezeljük őket megfelelően, észrevétlenül felemészthetik a szerver teljes szabad tárhelyét. Ez az útmutató bemutatja, hogyan tartsuk kordában a rendszernaplókat.


1. A legnagyobb log fájlok beazonosítása

Mielőtt bármit törölne, érdemes megnézni, mi foglalja a legtöbb helyet a /var/log könyvtárban:

sudo du -h /var/log | sort -rh | head -n 10

Ez a parancs kilistázza a 10 legnagyobb log fájlt vagy mappát, így azonnal láthatja, hogy a rendszernapló (syslog), az Apache/Nginx vagy esetleg az adatbázis logjai híztak-e meg.


2. A logrotate használata (Az automatizált megoldás)

A Linux rendszereken a logrotate segédprogram felel a naplófájlok kezeléséért: periodikusan archiválja, tömöríti, majd egy idő után törli a régi bejegyzéseket.

A globális beállításokat itt találja: /etc/logrotate.conf

Az egyedi szolgáltatások (pl. nginx, mysql) szabályait pedig itt: /etc/logrotate.d/

Egy tipikus beállítási példa:

/var/log/nginx/*.log {
    daily
    rotate 7
    compress
    delaycompress
    missingok
    notifempty
}
  • daily: Naponta rotálja a fájlt.
  • rotate 7: Maximum 7 régi fájlt őriz meg (egy hétnyi adat).
  • compress: Tömöríti (gzip) a régi logokat helytakarékosság miatt.

3. A Journald (systemd) logok korlátozása

A modern Linux disztribúciók (mint az Ubuntu, Debian, CentOS) a journald rendszert használják. Ez a napló hajlamos óriásira nőni, ha nincs korlátozva.

Aktuális méret ellenőrzése:

journalctl --disk-usage

Tisztítás manuálisan:

Töröljön minden 7 napnál régebbi bejegyzést:

sudo journalctl --vacuum-time=7d

Vagy tartsa meg csak az utolsó 500 MB-ot:

sudo journalctl --vacuum-size=500M

Tartós korlátozás beállítása:

Szerkessze a /etc/systemd/journald.conf fájlt:

SystemMaxUse=500M


4. Log fájlok biztonságos kiürítése

Soha ne törölje le a log fájlt (rm parancs)! Ha letörli, a futó folyamat továbbra is írni akar bele, de mivel a fájlleíró (file descriptor) nyitva marad, a hely nem szabadul fel, és a szolgáltatás akár össze is omolhat.

A helyes módszer a fájl tartalmának kiürítése:

sudo truncate -s 0 /var/log/syslog

Ez a parancs nullára csökkenti a fájl méretét anélkül, hogy magát a fájlt törölné.


5. Miért telik meg a log? (Hibakeresés)

Ha a log fájl feltűnően gyorsan nő (percenként több MB), az általában egy szoftveres hiba jele.

Nézzen bele a fájl végébe valós időben:

tail -f /var/log/syslog

Gyakran egy ismétlődő hibaüzenet (pl. egy rossz PHP script vagy egy elutasított SSH csatlakozási kísérlet) okozza a túlzott növekedést.


Összefoglaló táblázat a karbantartáshoz

FeladatParancs / Megoldás
Helyfoglalás ellenőrzésedu -sh /var/log
Journald méretkorlátSystemMaxUse=XXXM a configban.
Manuális takarításjournalctl --vacuum-size=200M
Fájl ürítése törlés nélkültruncate -s 0 <fájlnév>
Archiválási szabályok/etc/logrotate.d/ könyvtár.

Tipp: Érdemes a /var/log könyvtárat külön partícióra tenni a szerver telepítésekor. Így ha a logok meg is telnek, az nem bénítja meg a teljes operációs rendszert, csak a naplózást.

VPS Bérlés: https://hostingbazis.hu/hu/nvme-vps