Los registros generales del sistema combinan avisos rutinarios, advertencias y errores de varias fuentes. Son puntos de partida útiles, pero sus nombres de archivo y su contenido son decisiones de la política de enrutamiento, no garantías universales de Linux.
Registros del Sistema · Lección 3
Registro general
Aprende a descubrir, filtrar, seguir y correlacionar registros generales del sistema Linux.
Encontrar la fuente pertinente
Según la distribución y la configuración, los mensajes generales pueden aparecer en /var/log/syslog, /var/log/messages, el diario de systemd o más de un destino. Empieza por identificar la máquina y el intervalo del incidente y después inspecciona las fuentes disponibles:
$ ls -lh /var/log
$ journalctl --since '2026-08-31 09:00' --until '2026-08-31 09:15'
Los registros de las aplicaciones pueden residir en sus propios subdirectorios o en un servicio externo. Los registros de autenticación, auditoría, paquetes, bases de datos y servidores web pueden estar separados deliberadamente del flujo general.
¿Por qué no debes suponer que /var/log/messages existe en todas las máquinas Linux?
Inspeccionar registros de texto
Usa less para navegar de forma controlada y tail para consultar los registros más recientes:
$ sudo less /var/log/syslog
$ sudo tail -n 100 /var/log/messages
Sigue las líneas que se añadan durante una reproducción limitada con tail -F FILE. A diferencia de una instantánea sencilla, -F vuelve a intentarlo cuando el archivo se sustituye durante una rotación. Deja de seguirlo con Ctrl-C y evita mantener abiertas sesiones amplias con privilegios.
¿Para qué resulta útil tail -F durante una reproducción controlada?
Filtrar sin perder el contexto
Busca en un archivo o intervalo limitado del diario en lugar de canalizar inmediatamente un flujo activo sin límites:
$ grep -n -C 3 'connection refused' /var/log/example.log
$ journalctl -u example.service --since '10 minutes ago' --grep='connection refused'
El uso de mayúsculas, la redacción, los límites de frecuencia y la localización pueden hacer que una búsqueda literal resulte incompleta. Registra tanto los eventos satisfactorios como los fallidos y conserva las líneas circundantes, porque la causa puede preceder al error visible.
¿Por qué debes incluir las líneas que rodean un error coincidente?
Incluir registros rotados y archivados
Un incidente puede atravesar el límite de una rotación. Los archivos activos, los archivos numerados y los archivos comprimidos pueden contener partes distintas de la misma secuencia. Herramientas como zgrep y zless leen archivos comprimidos con gzip:
$ sudo zgrep -n 'connection refused' /var/log/example.log*.gz
Ordena los resultados según las marcas de tiempo reales, no solo por el sufijo. Antes de copiar pruebas, conserva los metadatos y restringe el acceso, porque los registros pueden contener datos personales o credenciales.
¿Qué debes comprobar cuando un incidente abarca una rotación de registros?
Lección completada
Has completado Registro general
Ahora puedes investigar registros generales en archivos, diarios y a través de los límites de rotación.
Descubre los destinos en lugar de suponer que existe un nombre de archivo universal.
Lee un intervalo limitado y solo síguelo durante la reproducción.
Conserva el contexto temporal alrededor de los registros coincidentes.
Incluye los archivos rotados y protege las pruebas sensibles.
Guarda tu progreso
Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.
Crear una cuenta gratuita