Errorlogs und Tail gehören ja bekanntlich zusammen.
Manchmal wäre aber auch eine Möglichkeit mehrere anzuschauen oder in Farblicher Markierung noch besser.
Also erkläre ich mal schnell Multitail.
Installation
apt-get install multitail
E-Mail check abschalten
Nach dem Start von Multitail taucht meist die Meldung:
huskynarr@C&C:multitail /var/log/apache2/error.log
Could not determine size of file '/var/mail/sysadmin' (which is supposed to be your mailfile): mail-check is disabled.
You can prevent this message by adding the line 'check_mail:0' in /etc/multitail.conf or in .multitailrc in your home-directory.
Press enter to continue...
Diese Warnung kann man ignorieren oder deaktivieren. Wie steht sogar direkt beschrieben. /etc/multitail.conf Öffnen und check_mail umstellen.
check_mail:0
Farbschema nutzen
Es gibt diverse Farbschemas zur Auswahl, nutzen kann man das über die Parameter cS und des Schemas.
multitail -cS <farbschema>
Folgende Farbschemas sind unter anderem verfügbar, jedoch gibt es noch wesentlich mehr:
Farbschemaname | Beschreibung |
---|---|
syslog | kernel and unsorted messages |
ssh | for openssh logs |
liniptfw | Linux IPtables (2.6.x kernel) |
postfix | for MTA postfix logs |
apache | default Apache logging (webserver) |
apache_error | default Apache error logging |
asterisk | software PBX |
sendmail | MTA sendmail |
mailscanner | wrapper around sendmail/clamav/spamassassin |
spamassassin | wrapper for spamassassin |
clamav | clamav virus scanner |
samba | samba – smb for linux |
netstat | see www.vanheusden.com/multitail/examples.html |
tcpdump | for tcpdump logs |
dhcpd | DHCP server logs |
bind | Bind DNS server logs |
nagtail | www.nagios.org status viewer |
Mehrere Logs gleichzeitig
Um mehrere Logs gleichzeitig zu betrachten gehen Sie folgendermaßen vor:
Jedes Logfile mit -i dem multitail übergeben (in einer Zeile!) z.B.
multitail -i /var/log/mail.log -i /var/log/kern.log -i /var/log/apache2/access_log
Der Monitor wird dann anhand der Anzahl der Logs geteilt.