A log fájlok (naplófájlok) elengedhetetlenek a hibakereséshez, de ha nem kezeljük őket megfelelően, észrevétlenül felemészthetik a szerver teljes szabad tárhelyét. Ez az útmutató bemutatja, hogyan tartsuk kordában a rendszernaplókat.
1. A legnagyobb log fájlok beazonosítása
Mielőtt bármit törölne, érdemes megnézni, mi foglalja a legtöbb helyet a /var/log könyvtárban:
sudo du -h /var/log | sort -rh | head -n 10
Ez a parancs kilistázza a 10 legnagyobb log fájlt vagy mappát, így azonnal láthatja, hogy a rendszernapló (syslog), az Apache/Nginx vagy esetleg az adatbázis logjai híztak-e meg.
2. A logrotate használata (Az automatizált megoldás)
A Linux rendszereken a logrotate segédprogram felel a naplófájlok kezeléséért: periodikusan archiválja, tömöríti, majd egy idő után törli a régi bejegyzéseket.
A globális beállításokat itt találja: /etc/logrotate.conf
Az egyedi szolgáltatások (pl. nginx, mysql) szabályait pedig itt: /etc/logrotate.d/
Egy tipikus beállítási példa:
/var/log/nginx/*.log {
daily
rotate 7
compress
delaycompress
missingok
notifempty
}
- daily: Naponta rotálja a fájlt.
- rotate 7: Maximum 7 régi fájlt őriz meg (egy hétnyi adat).
- compress: Tömöríti (gzip) a régi logokat helytakarékosság miatt.
3. A Journald (systemd) logok korlátozása
A modern Linux disztribúciók (mint az Ubuntu, Debian, CentOS) a journald rendszert használják. Ez a napló hajlamos óriásira nőni, ha nincs korlátozva.
Aktuális méret ellenőrzése:
journalctl --disk-usage
Tisztítás manuálisan:
Töröljön minden 7 napnál régebbi bejegyzést:
sudo journalctl --vacuum-time=7d
Vagy tartsa meg csak az utolsó 500 MB-ot:
sudo journalctl --vacuum-size=500M
Tartós korlátozás beállítása:
Szerkessze a /etc/systemd/journald.conf fájlt:
SystemMaxUse=500M
4. Log fájlok biztonságos kiürítése
Soha ne törölje le a log fájlt (rm parancs)! Ha letörli, a futó folyamat továbbra is írni akar bele, de mivel a fájlleíró (file descriptor) nyitva marad, a hely nem szabadul fel, és a szolgáltatás akár össze is omolhat.
A helyes módszer a fájl tartalmának kiürítése:
sudo truncate -s 0 /var/log/syslog
Ez a parancs nullára csökkenti a fájl méretét anélkül, hogy magát a fájlt törölné.
5. Miért telik meg a log? (Hibakeresés)
Ha a log fájl feltűnően gyorsan nő (percenként több MB), az általában egy szoftveres hiba jele.
Nézzen bele a fájl végébe valós időben:
tail -f /var/log/syslog
Gyakran egy ismétlődő hibaüzenet (pl. egy rossz PHP script vagy egy elutasított SSH csatlakozási kísérlet) okozza a túlzott növekedést.
Összefoglaló táblázat a karbantartáshoz
| Feladat | Parancs / Megoldás |
| Helyfoglalás ellenőrzése | du -sh /var/log |
| Journald méretkorlát | SystemMaxUse=XXXM a configban. |
| Manuális takarítás | journalctl --vacuum-size=200M |
| Fájl ürítése törlés nélkül | truncate -s 0 <fájlnév> |
| Archiválási szabályok | /etc/logrotate.d/ könyvtár. |
Tipp: Érdemes a /var/log könyvtárat külön partícióra tenni a szerver telepítésekor. Így ha a logok meg is telnek, az nem bénítja meg a teljes operációs rendszert, csak a naplózást.
VPS Bérlés: https://hostingbazis.hu/hu/nvme-vps