Registro general
100%

Registros del Sistema · Lección 3

Registro general

Aprende a descubrir, filtrar, seguir y correlacionar registros generales del sistema Linux.

Los registros generales del sistema combinan avisos rutinarios, advertencias y errores de varias fuentes. Son puntos de partida útiles, pero sus nombres de archivo y su contenido son decisiones de la política de enrutamiento, no garantías universales de Linux.

Encontrar la fuente pertinente

Según la distribución y la configuración, los mensajes generales pueden aparecer en /var/log/syslog, /var/log/messages, el diario de systemd o más de un destino. Empieza por identificar la máquina y el intervalo del incidente y después inspecciona las fuentes disponibles:

$ ls -lh /var/log
$ journalctl --since '2026-08-31 09:00' --until '2026-08-31 09:15'

Los registros de las aplicaciones pueden residir en sus propios subdirectorios o en un servicio externo. Los registros de autenticación, auditoría, paquetes, bases de datos y servidores web pueden estar separados deliberadamente del flujo general.

¿Por qué no debes suponer que /var/log/messages existe en todas las máquinas Linux?

Inspeccionar registros de texto

Usa less para navegar de forma controlada y tail para consultar los registros más recientes:

$ sudo less /var/log/syslog
$ sudo tail -n 100 /var/log/messages

Sigue las líneas que se añadan durante una reproducción limitada con tail -F FILE. A diferencia de una instantánea sencilla, -F vuelve a intentarlo cuando el archivo se sustituye durante una rotación. Deja de seguirlo con Ctrl-C y evita mantener abiertas sesiones amplias con privilegios.

¿Para qué resulta útil tail -F durante una reproducción controlada?

Filtrar sin perder el contexto

Busca en un archivo o intervalo limitado del diario en lugar de canalizar inmediatamente un flujo activo sin límites:

$ grep -n -C 3 'connection refused' /var/log/example.log
$ journalctl -u example.service --since '10 minutes ago' --grep='connection refused'

El uso de mayúsculas, la redacción, los límites de frecuencia y la localización pueden hacer que una búsqueda literal resulte incompleta. Registra tanto los eventos satisfactorios como los fallidos y conserva las líneas circundantes, porque la causa puede preceder al error visible.

¿Por qué debes incluir las líneas que rodean un error coincidente?

Incluir registros rotados y archivados

Un incidente puede atravesar el límite de una rotación. Los archivos activos, los archivos numerados y los archivos comprimidos pueden contener partes distintas de la misma secuencia. Herramientas como zgrep y zless leen archivos comprimidos con gzip:

$ sudo zgrep -n 'connection refused' /var/log/example.log*.gz

Ordena los resultados según las marcas de tiempo reales, no solo por el sufijo. Antes de copiar pruebas, conserva los metadatos y restringe el acceso, porque los registros pueden contener datos personales o credenciales.

¿Qué debes comprobar cuando un incidente abarca una rotación de registros?

Lección completada

Has completado Registro general

Ahora puedes investigar registros generales en archivos, diarios y a través de los límites de rotación.

  • Descubre los destinos en lugar de suponer que existe un nombre de archivo universal.

  • Lee un intervalo limitado y solo síguelo durante la reproducción.

  • Conserva el contexto temporal alrededor de los registros coincidentes.

  • Incluye los archivos rotados y protege las pruebas sensibles.

Guarda tu progreso

Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.

Crear una cuenta gratuita
Siguiente Lección
Volver a Registros del Sistema