لاگ سرور چیست؟ (Server Log)
لاگ سرور (server log) در تعریفی ساده یک سرور است که قابلیت و توانایی جمع آوری، نگهداری و ثبت کردن پیام های مختلف از وضعیت دستگاه ها و برنامه های مختلف در یک شبکه را دارد. پیام هایی که لاگ سرور جمع آوری می کند شامل خطاها، هشدارها و به روز رسانی های مختلف از وضعیتی است که در یک سیستم رخ می دهد. همچنین می توان گفت که لاگ یک پیام یا گزارش است که توسط برنامه های مختلف یک سیستم تولید شده و سپس توسط لاگ سرور به صورت اتوماتیک ذخیره می شود. این گزارش ها نیز حاوی اطلاعات مختلفی از جمله نوع رویداد، زمان وقوع رویداد، اطلاعات مربوط به وضعیت دستگاه یا برنامه و … است. بنابراین به طور کلی می توان گفت که یکی از مهم ترین مزایای استفاده از لاگ سرور این است که با استفاده از آن می توان سریع و دقیق تشخیص داد که چه تعداد کاربر از کدام نقطه جغرافیایی و با چه ip، چه درخواست ها یا دسترسی هایی به فایل هایی خاص داشته اند. همچنین از طریق تجمیع کردن لاگ های سیستم متعلق به یک شرکت امکان پیش بینی کردن خطرات امنیتی که برای یک سیستم رخ می دهد نیز وجود دارد.
بیشتر بخوانید: خرید سرور HP | قیمت و خرید سرور اچ پی HPE

چرا نگهداری لاگ سروری مهم است؟
با توجه به عملکرد منحصر به فرد و ویژه ای که لاگ سرور دارد، می توان گفت که ثبت کردن لاگ در سرورها به عنوان یک اقدام پیشگیرانه و ضروری برای مدیریت زیر ساخت های فناوری اطلاعات محسوب می شود. چون این سرورها باعث افزایش امنیت، بهبود کارایی، قابلیت انطباق بهتر با استانداردها و تسهیل فرایندهای عیب یابی می شوند. علاوه بر این، نگه داری لاگ سروری مزایای مختلفی دارد که به شرح زیر است:
- افزایش امنیت و بهبود شناسایی تهدیدات و خطرات
مهم ترین مزیت نگهداری لاگ سرور این است که از طریق شناسایی و تحلیل رویدادها و اطلاعات مربوط به سیستم و سرورها، فعالیت های مشکوک را شناسایی کرده و شرایط شناسایی تهدیدات امنیتی و و نفوذهای احتمالی را نیز فراهم می کند. در نتیجه حتی در صورت بروز خطر یا تهدیدات امنیتی می توان سریعا واکنش سریع و موثر را انجام داد.
- بهبود کارایی و عملکرد سیستم
از طریق تحلیل، ارزیابی و آنالیز کردن لاگ سرورها می توان به بهترین نحو مشکلات عملکردی، گلوگاه ها، و خطاهای سیستمی را شناسایی و آنالیز کرد. در نتیجه با رفع این گلوگاه ها و مشکلات نیز می توان اقدامات لازم را برای رفع آن ها و بهبود کارایی و عملکرد سیستم انجام داد.
- قابلیت انطباق دادن با استانداردها و مقررات
یکی از ویژگی های مطلوب و منحصر به فرد لاگ سرورها این است که لاگ ها را ذخیره سازی و مدیریت می کند. در نتیجه می توان از این فرایند گزارش گیری و ممیزی های لازم را انجام داد. این فرایند تاثیر قابل توجهی در انطباق دادن سیستم با استانداردها و مقررات امنیتی و قانونی دارد.
- تسهیل فرایند و اقدامات عیب یابی و پشتیبانی
یکی دیگر از قابلیت های ویژه Server log این است که می توان به صورت متمرکز به آن ها دسترسی داشت. با این فرایند می توان با سرعت و دقت بالا مشکلات موجود در سیستم را شناسایی و عیب یابی کرد. این فرایند توقف سیستم را تا حد قابل توجهی کاهش می دهد و همچنین باعث ارائه تجربه کاربری بهینه تر و بهتری نیز می شود.
- کاهش پیچیدگی های مدیریتی و هزینه های آن
برای بهبود فرایند مدیریت در بسیاری از سازمان ها نیاز است که سیستم ها به صورت مرتب و متمرکز نگهداری و ذخیره سازی شوند. در صورتی که با استفاده از لاگ سرورها این نیاز به صورت کامل رفع خواهد شد، چون به صورت متمرکز به داده ها دسترسی خواهید داشت. بنابراین یکی از مزایای لاگ سرورها این است که هزینه ها و پیچیدگی های مدیریتی نیز به بهترین نحو کاهش می یابد.
نقش Server Log در مانیتورینگ سرور
در تعریف نقش Server Log در مانیتورینگ سرور می توان گفت که سرور لاگ به عنوان یکی از مهم ترین منابع اطلاعاتی در مانیتورینگ سیستم محسوب می شود. در وافع لاگ یک گزارش از رویدادهایی است که در سرور رخ می دهد. بنابراین این اطلاعات به مدیر سرور و سیستم کمک می کند تا از این طریق وضعیت سرور را بررسی کرده و مشکلات آن را شناسایی و پیگیری کند. همچنین به طور جزئی و دقیق تر می توان گفت که نقش سرور لاگ در مانیتورینگ سیستم شامل موارد مختلف زیر است:
- تشخیص خطاهای سیستمی و نرم افزار
- مشخص کردن زمان وقوع خطا
- کمک کردن به مدیر سرور برای یافتن دلیل کرش شدن سرویس ها
- بررسی زمان اجرا یا متوقف شدن یا ری استارت شدن سرویس های مختلف از جمله وب سرور، DATA Base و DNS
- تشخیص حملات و مشکلات امنیتی از جمله ورودهای نا موفق، تلاش های مشکوک و فعالیت های غیر عادی توسط کاربران
- دسترسی به قسمت تاریخچه رویدادهای سرور و رخدادهای گذشته به منظور ارائه گزارش های مدیریتی
- تشخیص افزایش خطاها، کند شدن سرویس ها و مشکلات به منابع از طریق بررسی لاگ ها
تاثیرات سرور لاگ در عیب یابی
همان طور که در پاراگراف بالا نیز ذکر شد، استفاده از سرور لاگ اهمیت و تاثیر قابل توجهی در عیب یابی ئدارد، چون کلیه رویدادهای سرورهای مختلف را ثبت و نگه داری می کند. بنابراین مدیر شبکه و سرور می تواند بررسی کرده و تشخیص دهد که چه خطایی چه زمانی رخ داده و علت بروز این خطا چه بوده است؟ همچنین تاثیر سرور لاگ در عیب یابی شامل موارد مهم زیر است:
- تشخیص خطاهای تکرار شوند در سیستم برای تشخیص الگوی بروز این خطا توسط مدیر سیستم
- تشخیص مشکلات امنیتی و شناسایی فعالیت های مشکوک
- بررسی ارتباط بین سرورهای مختلف و قابلیت جمع آوری چند سیستم در یک محل
- جلوگیری از گم شدن و از دست رفتن اطلاعات لاگ و امکان دسترسی به اطلاعات خارج از سرور اصلی

عواقب عدم ثبت اطلاعات در فایل لاگ سرور (Log Management)
در صورتی که اطلاعات کاربردی و مورد نیاز را در فایل لاگ سرور ذخیره و ثبت نکنید، عواقب جبران ناپذیری برای مدیر سیستم، مدیر شبکه، و به ویژه امنیت و عیب یابی سیستم به همراه دارد. از جمله مهم ترین عواقب ثبت اطلاعات در Log Management می توان موارد مهم زیر را نام برد:
- دشوار و زمان بر شدن فرایند عیب یابی و تشخیص دلیل خاموش شدن یا از کار افتادن سرور
- از دست رفتن سابقه و تاریخچه رویدادها و عدم دسترسی به ااطلاعات و رویدادهای رخ داده در سیستم
- کاهش امنیت سیستم و عدم توانایی در شناسایی فعالیت های مشکوک
- دشوار شدن تشخیص حملات سایبری از جمله زمان وقوع، جزئیات وقوع خطا، و مسیر بروز آن
- افزایش زمان و انرژی لازم برای رفع مشکلات سیستم و سرور و نیاز به انجام آزمون و خطا برای عیب یابی و بازگردانی سیستم
- بروز مشکل و حتی خطا در گزارش گیری و بررسی های مدیریتی
انواع لاگ ثبت شده در سرور
سرورها انواع مختلفی از لاگ ها را طراحی و تولید می کنند و هر کدام از آن ها نیز وظیفه و عملکرد منحصر به فردی برای بررسی عملکرد و ثبت کردن وضعیت سیستم دارند. بنابراین نکته مهمی که وجود دارد این است که آشنا شدن و بررسی انواع لاگ ثبت شده در سرور به مدیران کمک می کند تا با توجه به نیاز و کاربرد مورد نظرشان از لاگ مناسب استفاده کنند. چون هر کدام از این لاگ ها برای کاربردهای مختلف از جمله برای عیب یابی، افزایش امنیت، و پایش عملکرد سیستم ها طراحی و تولید شده اند. به صور کلی از جمله انواع لاگ های ثبت شده در سرور می توان لاگ های زیر را معرفی کرد:
لاگ سیستم (System Logs)
لاگ سیستم (System Logs) همان طور که از نام آن پیداست اطلاعاتی را در مورد فعالیت های سیستم عامل جمع آوری کرده و آن ها را ارائه می کند. این اطلاعات شامل موارد مختلفی از جمله نحوه و زمان راه اندازی سرویس ها، خطاها، هشدارها، و همچنین کلیه رویدادهای مرتبط با عملکرد و فعالیت های سیستم است. برای مثال در سیستم عامل تحت ویندوز، اطلاعاتی که لاگ سیستم ارائه می کند شامل راه اندازی، خاموشی، و خطاهای سیستمی مختلف است.
لاگ امنیت (Security Logs)
لاگ امنیت (Security Logs) یا امنیتی نیز به اطلاعات مربوط به موارد امنیتی سیستم اشاره می کند. برای مثال اطلاعاتی که توسط این لاگ ثبت و ارائه می شود شامل زمان ورود و خروج کاربران، نحوه و چگونگی بروز تغییرات در سطح دسترسی کاربران، تلاش کاربران برای نفوذ به سیستم و کلیه اقدامات و فعالیت های مشکوکی است که در سیستم توسط کاربران انجام می شود. همچنین هر گونه نقضی که در سیاست های امنیتی سازمان رخ داده باشد، در این لاگ نگه داری می شود.
لاگ برنامه (Application Logs)
لاگ برنامه (Application Logs) نیز کلیه اطلاعات و رویدادهای مربوط به خطاها و عملکرد برنامه های کاربردی را ثبت و نگهداری می کند. برای مثال فعالیت ها و رویدادهایی که توسط این لاگ ذخیره می شود شامل درخواست های ورودی، نوع و تعداد پردازش ها، پاسخ های مختلف به درخواست ها یا پردازش ها و همچنین خطاهای ایجاد شده داده در برنامه است. همچنین نکته مهمی که در مورد لاگ برنامه وجود دارد این است که وظیفه تولید این لاگ ها به عهده برنامه های کاربردی و نرم افزارهایی است که وظیفه ثبت کردن رویدادها و عملکردهای داخلی را بر عهده دارند. برای مثال وب سرورهایی نظیر Apache یا Nginx توانایی و قابلیت تولید لاگ های مختلف مانند لاگ های access.log و error.log را دارند.
لاگ خطا (Error Logs)
از لاگ خطا (Error Logs) برای ثبت کردن خطاها و استثناهایی که در سیستم یا برنامه های مختلف رخ می دهد، استفاده می شود. هدف اصلی استفاده و وجود این لاگ عیب یابی و رفع مشکلات مربوط به عملکرد برنامه ها است. در واقع در این لاگ اطلاعات تخصصی و دقیقی در مورد زمان وقوع خطا، جزئیات خطا یا دسترسی کاربرانی که نفوذ کرده اند، ثبت و ارائه می شود.
لاگ دسترسی (Access Logs)
در لاگ دسترسی (Access Logs) نیز اطلاعات مربوط به سطح دسترسی کاربران به منابع سیستم، دسترسی کاربران به سیستم اصلی، نحوه و سطح دسترسی به فایل ها و تغییراتی که در داده ها رخ می دهد، ثبت می شود. در این لاگ اطلاعات مختلفی از جمله آدرس IP درخواست کننده، نوع درخواست کاربر مانند GET یا POST، کد پاسخ سرور مانند کد 200، کد 404 و کد 500. ، نام کاربر در صورتی که احراز هویت وجود داشته باشد. نوع مرورگر یا سیستم عامل در برخی سرویس ها و …
لاگ سرور تجمیعی (Log Aggregator)
لاگ سرور تجمیعی (Log Aggregator) یک سیستم است که لاگ های تولید شده توسط سرورها، سیستم ها، تجهیزات شبکه، نرم افزارها و سیستم های مختلف را جمع آورده و سپس در یک محل مشخص متمرکز و نگهداری می کند. بنابراین در یک تعریف کلی می توان گفت که لاگ سرور تجمیعی، یک مرکز جمع آوری اطلاعات لاگ است. در واقع عملکرد این لاگ سرور بدین صورت است که لاگ ها را از منابع مختلف جمع آوری و دریافت کرده و به صورت متمرکز یکپارچه سازی می کند. در نتیجه مدیر سیستم و شبکه می تواند خطاهای یک سرور و تمام فعالیت های مربوط به IP را شناسایی و پیگیری کند.
لاگ سرور مبتنی بر ابر (Cloud-based Log Server)
لاگ سرور مبتنی بر ابر (Cloud-based Log Server) نیز سیستمی است که لاگ های سرورها، تجهیزات شبکه، سرورها و سرویس های مربوط به شبکه را به جای این که روی یک سرور فیزیکی یا سرور داخلی سازمان ذخیره کند، روی زیر ساخت های ابری جمع آوری، ذخیره و تحلیل می کند. یکی از مهم ترین مزایای استفاده از این لاگ سرور این است که نیازی نیست که سازمان برای ذخیره کردن حجم زیادی از لاگ عا از سرور فیزیکی استفاده کند. همچنین در صورت دسترسی مناسب به اینترنت و سرویس ابری، می تواند لاگ ها را از مکان های مختلف بررسی کند. علاوه بر ایت، در صورتی که حجم لاگ ها افزایش پیدا کند، با استفاده از سرویس ابری امکان افزایش ظرفیت ذخیره سازی، و پردازش این اطلاعات به بهترین نحو فراهم می شود.
لاگ سرور Windows Event Collector
یکی از انواع لاگ سرورها که به صورت تخصصی برای سیستم عامل های ویندوز طراحی و ارائه شده، لاگ سرور Windows Event Collector است. این لاگ سرور برای جمع آوری کردن لاگ ها از منابع و دستگاه های مختلف در شبکه استفاده می کند. یکی از ویژگی های منحصر به فرد این لاگ سرور این است که شرایط متمرکز کردن لاگ های ویندوز سرور را به صورت یکپارچه فراهم می کند.

بررسی انواع ساختار فایل Log Server
فایل های لاگ سرور از نظر ساختار و نحوه ذخیره اطلاعات به چند نوع مختلف تقسیم می شود. بنابراین نکته مهمی که باید به آن توجه کنید این است که انتخاب ساختار مناسب این ساختار تاثیر زیادی در فرایند جستجو، تحلیل اطلاعات و رویدادها، مانیتورینگ سرور، و همچنین عیب یابی دارد. از جمله انواع ساختار فایل Log server می توان موارد زیر را معرفی کرد:
لاگ متنی ساده
لاگ متنی ساده به عنوان ساده ترین نوع ساختار لاگ ها شناخته می شود ؛ چون اطلاعات و رویدادها در آن به صورت متن و خط به خط ذخیره می شود. بنابراین این اطلاعات به سادگی توسط انسان قابل خواندن است، همچنین حجم و سربار آن نسبت به ساختارهای دیگر نسبتا کم است. همچنین می توان از آن در سیستم های مختلف استفاده کرد، چون هیچ ساختار اضافه ای ندارد.
لاگ JSON
یکی دیگر از لاگ های سرور که یکی از ساختارهای رایج در سیستم های مدرن و ابری است، لاگ JSON می باشد. وطیفه این لاگ این است که هر رویداد مربوط به اشیا در آن ذخیره و ثبت و نگه داری می شود. یکی از مزایای مهم این لاگ این است که هر اطلاعات در یک فیلد مشخص قرار می دهد، بنابراین نرم افزارهای مانیتورینگ می تواند این اطلاعات را سریع تر و راحت تر پردازش کند. در واقع ساختار این لاگ به صورتی است که اجازه می دهد اطلاعات به صورت شفاف ذخیره و تقسیم بندی شود.
لاگ XML
لاگ XML از نظر ساختار و عملکرد شباهت های زیادی به لاگ JSON دارد. عملکرد این لاگ به این صورت است که ساختار اطلاعات با تگ های XML ذخیره می شود که ساختاری یکپارچه و منظم و قابل پردازش است. با این وجود ویژگی مهم آن این است که حجم بیشتری نسبت به لاگ JSON دارد.
لاگ Sys log
لاگ syslog به عنوان یک ساختار سازمان یافته و استاندارد کلاسیک و کاربردی برای رخدادها و رویدادهای مختلف برای ارسال و ثبت پیام های لاگ و همچنین سیستم ها، دستگاه ها و نرم افزارهای شبکه شناخته می شود. استفاده از این روش علاوه بر این که فرمت مشخصی دارد، امکان سطح بندی کردن برای اولویت های مختلف، و شاخه های گوناگون را نیز فراهم می کند.
روش های ثبت اطلاعات در فایل Log
برای جمع آوری کردن و ثبت اطلاعات در فایل های لاگ روش های مختلفی وجود دارد که در ادامه به بررسی آن ها می پردازیم.
- فایل لاگ گیری محلی (Local Logging)
یکی از روش های رایج و آسان برای ثبت کردن اطلاعات در فایل log، فایل لاگ گیری محلی (Local Logging) است که در این سبک رویدادها و فعالیت های یک سرور یا سیستم روی همان سرور و در فایل های لاگ محلی آن ذخیره می شود. بدون این که لزوما به لاگ سرور مرکزی ارسال شود. برای مثال رویدادهای شبکه ، سیستم عامل، و برنامه های مختلف در پوشه هایی مانند پوشه /var/log (در لینوکس) یا Event Viewer (در ویندوز) ثبت و ذخیره می شود. یکی از مزایای مهم این نوع ثبت کردن اطلاعات این است که ساده و کم هزینه است، و می توان سریع و آسان به اطلاعات دسترسی داشت، و می توان از آن برای سیستم های کوچک استفاده کرد.
- ارسال اطلاعات به فایل لاگ مرکزی (Centralized Logging)
نوع دیگری از روش ثبت اطلاعات در فایل Log ارسال کردن اطلاعات به فایل لاگ مرکزی است که در آن همه دستگاه ها پیام های مربوط به رویدادها را به سرور مرکزی ارسال می کند. این سرور برای دریافت اطلاعات از ابزار Syslog یا ابزار مشابه آن استفاده کرده و سپس این اطلاعات را در یک پایگاه داده جامع و اصلی ذخیره می کند. همچنین روش دیگر دریافت اطلاعات این است که از پروتکل forwarders اختصاصی یا agent های ویژه استفاده می کند. یکی از ویژگی های مطلوب و مثبت Centralized Logging این است که امکان مدیریت مشترک و تحلیل دسته ای را برای کاربران و مدیران شبکه فراهم می کند. در نهایت نیز پس این که پیکربندی ها به صورت صحیح انجام شد، می توان لاگ های مورد نظر را از دستگاه های مختلف مانند روتر یا سوئیج نیز دریافت کرد.
انواع نرم افزار لاگ سرور (ابزارهای مدیریت فایل Server Log)
یکی از مهم ترین اقداماتی که زمان استفاده از لاگ سرور باید به آن دقت و توجه کافی داشته باشید، انتخاب نرم افزار لاگ سرور برای مدیریت فایل های آن است. در واقع نکته مهمی که وجود دارد این است که باید بر اساس نیازهای خاص سازمان، بودجه مورد نظر و پیچیدگی های زیر ساخت های سازمان یا شرکت از نرم افزار مناسب و کاربردی در این زمینه استفاده کنید. یکی از مزایای مهم استفاده از ابزارهای مدیریت فایل server log این است که باعث بهبود فرایند نظارت، تحلیل و افزایش امنیت و حفظ داده ها می شود. از جمبه بهترین انواع نرم افزار لاگ سرور می توان ابزارهای زیر را نام برد:
- نرم افزار ELK Stack
یکی دیگر از نرم افزارهای کاربردی برای مدیریت فایل server log، نرم افزار ELK Stack است که به عنوان ترکیبی از سه ابزار متن باز از جمله ابزار Elasticsearch برای جستجو، ابزار Logstash برای پردازش ، و ابزار Kibana برای مصور سازی کردن داده ها مورد استفاده قرار می گیرد. یکی از قابلیت های این نرم افزار این است که به صورت یکپارچه می توان از آن برای جمع آوری کردن ، پردازش و تجزیه و تحلیل لاگ ها استفاده کرد.
- ابزار Graylog
یکی دیگر از نرم افزارهای متن باز کاربردی برای مدیریت فیل های لاگ سرور، ابزار Graylog است که به دلیل رابط کاربری ویژه و ساده و قابلیت مقیاس پذیری بالا محبوبیت بیشتری بین کاربران دارد. از این ابزار می توان به صورت گسترده و حرفه ای در محیط های ابری و توزیع شده برای نمایه سازی، جمع آوری کردن، ذخیره سازی، و تحلیل میزان زیادی از داده ها و لاگ ها استفاده کرد. طراحی رابط کاربری ابزار گری لاگ به گونه ای است که امکان جستجوی سریع در لاگ ها، ساختن داشبوردهای سفارشی، و تنظیم هشدارهای خودکار بر اساس شرایط خاص را برای کاربران فراهم می کند. این پلتفرم به گونه ای است که دارای معماری مقیاس پذیری است و به بهترین نحو می توان از آن در محیط های بزرگ استفاده کرد.
- پلتفرم Splunk
یکی از بهترین نرم افزارهای مدیریت فایل لاگ سرور، پلتفرم Splunk است که به عنوان نرم افزاری پیشگام و حرفه ای برای داشتن قابلیت جستجوی پیشرفته، وجود داشبوردهای تعاملی، ارائه تحلیل های بلادرنگ و سریع، شناخته می شود. بنابراین می توان از این پلتفرم در سازمان های بزرگ با حجم داده های بزرگ و گسترده با اطمینان خاطر استفاده کرد. با توجه به این که این پلتفرم یکی از معروف ترین و بهترین نرم افزارهای مدیریت لاگ سرور است، از آن می توان جمع آوری، جستجو، پایش، تحلیل و بصری سازی داده های ماشینی، از جمله لاگ های مختلف استفاده کرد. علاوه بر این، از جمله کاربردهای این پلتفرم می توان مدیریت لاگ، پایش امنیتی، تحلیل کسب و کار، پایش عملکرد برنامه ها و … را نام برد. همچنین یکی از ویژگی های منحصر به فرد پلتفرم Splunk این است که پشتیبانی جامعی ارائه می کند.
- پروتکل SYSLog
یکی دیگر از پروتکل های کاربردی مدیریت لاگ سرور، پروتکل SYS Log است که در سه لایه مختلف تعریف می شود. یکی از لایه های اصلی آن یعنی لایه محتوا شامل کد رویداد، زمان دقیق رخداد، و سطح شدت (Severity) است. همچنین لایه Syslog Application نیز وظیفه وظیفه تولید، تفسیر، مسیریابی و ذخیره کردن پیام ها را بر عهده دارد. به طور کلی می توان گفت که این پروتکل وظیفه جمع آوری کردن و گزارش گیری کردن برای نظارت روی دستگاه های شبکه و ارسال کردن گزارش ها به یک سرور ثبت کننده را دارد.
- نرم افزار Grafana Loki
نرم افزار Grafana Loki را می توان به عنوان یک سیستم برای جمع آوری و ذخیره سازی و جستجوی لاگ های توسعه داده شده معرفی کرد. عملکرد این نرم افزار بدین صورت است که لاگ های چند سرور و سرویس را در یک محل متمرکز جمع آوری و یکپارچه می کند. بنابراین امکان مشاهده و جستجوی فایل ها و پیام های لاگ به راحتی فراهم می شود. یکی از مزایای مهم این نرم افزار این است که حجم زیادی از لاگ ها را با هزینه و پیچیدگی کم تر می تواند ذخیره کند. همچنین می توان از آن برای عیب یابی خطاهای نرم افزاری، ایجاد داشبورد و Alert، و مانیتورینگ لاگ سرورها و … استفده کرد.
- ابزار SigNoz
ابزار SigNoz یک ابزار مانیتورینگ متن باز است که به منظور مشاهده و تحلیل پیام های لاگ مورد استفاده قرار می گیرد. عملکرد این ابزار به این صورت است که می تواند به صورت همزمان لاگ های چند سرور و برنامه را به صورت متمرکز و یکپارچه در یک محل جمع آوری کند. همچنین امکان جستجو، فیلتر و همچنین تحلیل و ایجاد alart برای کاربران فراهم شده است. برای مثال در صورتی که در یک سیستم خطایی رخ دهد، می تواند بررسی کرد که این خطا مربوط به کدام سرویس یا درخواست بوده است.

بررسی و مقایسه انواع نرم افزار لاگ سرور
| معیار | ابزار SigNoz
|
نرم افزار Grafana Loki
|
نرم افزار Syslog | پلتفرم Splunk
|
پلتفرم graylog | نرم افزار ELK Stack |
| نوع ابزار | پلتفرم observability | لاگ+ داشبورد | پروتکل انتقال لاگ | پلتفرم تحلیل لاگ و observability | مدیریت و تحلیل لاگ | تحلیل و مدیریت لاگ |
| سرعت جمع آوری اطلاعات و رویدادها | سریع | بسیار سریع | بسیار سریع و سبک | بسیار سریع | سریع | سریع |
| سرعت جستجو | سریع | سریع ، به ویژه با label مناسب | بسیار محدود | بسیار پیشرفته | بسیار خوب | بسیار پیشرفته |
| قابلیت تحلیل لاگ | بسیار خوب | خوب | بسیار محدود | بسیار پیشرفته | بسیار خوب | بسیار پیشرفته |
| دقت تحلیل | بالا | بالا | پایین، تحلیل های محدود | بسیار بالا | بالا | بسیار بالا |
| مقیاس پذیری | مناسب برای محیط های بزرگ | بسیار مناسب برای حجم داده زیاد | بالا، به عنوان پروتکل | بسیار بالا | بالا | بسیار بالا |
| هزینه | رایگان در نسخه متن باز، و cloud پولی | نسخه های متن باز موجود | بدون هزینه بایسنس به عنوان پروتکل | دارای هزینه تجاری بالا | دارای نسخه های متن باز و تجاری | دارای اجزای اصلی متن باز، هزینه زیر ساخت مهم است |
| داشبورد | داخلی و مناسب | بسیار قدرتمند | ندارد | بسار پیشرفته | خوب | بسیار قدرتمند |
| مناسب برای | اپلیکیشن و microservices | لاگ حجیم، cloud | انتقال لاگ تجهیزات | سازمان های بزرگ و امنیتی | لاگ مرکزی و SIEM | جستجو و تحلیل عمیق |
ویژگی های فایل Server Log
فایل لاگ یک فایل متنی است که در آن اطلاعات و فعالیت هایی که در یک سیستم رخ می دهد را در خود ذخیره و k,u نگهداری و ثبت می کند. استفاده و وجود فایل Server log به دلیل عملکرد منحصر به فرد و ساختار یافته ای که دارد، می تواند هم مزایا و هم محدودیت ها و معایبی به همراه داشته باشد. با بررسی و آنالیز این معایب و مزایا می توانید با دید بازتر و شناخت تخصصی، از این فایل استفاده کنید. مهم ترین مزایا و معایب به شرح زیر است:
مزایای وجود فایل سرور لاگ
یکی از مهم ترین قابلیت های استفاده از فایل سرور لاگ این است که به صورت متمرکز و یکپارچه همه فایل ها و اسناد را در یک سرور ذخیره کنید. به همین دلیل می توان گفت که استفاده و وجود فایل سرور لاگ فراتر از فایل های متنی ساده و معمولی است. همچنین server log مزایای مهم دیگری نیز دارد که به شرح زیر است:
- بهبود و تسریع فرایند جستجو ، تحلیل لاگ ها و فیلتر کردن داده ها در مقیاس سازمان
- امکان ثبت کردن تاریخچه رخدادهای مختلف از جمله ممیزی، عیب یابی، و گزارش دهی
- قابلیت متمرکز کردن فرایند ذخیره کردن لاگ ها از منابع توزیع شده و با هدف جلوگیری از پراکنده شدن داده ها
- امکان آرشیو کردن بلند مدت و مدیریت کردن روند رشد داده ها
- سازگاری بالا با ابزارهای تحلیل لاگ، سیستم های هشدار و داشبوردها
معایب به کارگیری Log Server File
علاوه بر مزایای ذکر شده در مورد فایل سرور لاگ، استفاده از این فایل معایب و محدودیت هایی نیز دارد. مهم ترین معایب به کارگیری Log Server File شامل موارد زیر است:
- بروز مشکل در کارایی این فایل زمان جستجو کردن و تحلیل لاگ های بزرگ و حجیم با داده های زیاد
- افزایش نیاز به فضای ذخیره سازی و هزینه های ناشی از آن به دلیل حجم بالای لاگ ها
- بروز تاخیر زمانی زمان انتقال دادن لاگ ها یا زمان همگام سازی کردن داده های دور دست
- بروز مخاطره زمان دست کاری کردن یا حذف لاگ ها در صورت عدم وجود کنترل امنیتی مناسب
- متنوع بودن فرمت ها و استانداردهای لاگ در شرایطی که نیاز به نرمال سازی و parsing دارد.

لاگ ویندوز سرور و لاگ سرور لینوکس
لاگ در ویندوز سرور و لینوکس در واقع فرایند ثبت کردن خودکار کلیه رویدادها و اتفاقاتی است که در سرور رخ می دهد. برای مثال در این لاگ ورود کاربران، اجرای سرویس ها، خطاها، و تغییرات امنیتی و کلیه فعالیت های شبکه ثبت می گردد. همچنین در تعریفی کامل تر می توان گفت که لاگ در windows server مهم ترین محل برای ثبت لاگ ها محسوب می شود. همچنین امکان بررسی و مشاهده این لاگ ها از طریق event viewer امکان پذیر است.
همچنین لاگ در Linux server تیز توسط system journal syslog یا سروسی هایی مانند rsyslog مدیریت و کنترل می شود. بنابراین به طور کلی می توان گفت که لاگ ویندوز و لینوکس هر دو یک هدف مشترک و اصلی دارند که همان ثبت و نگهداری رویدادهای سرور برای عیب یابی، مانیتورینگ، افزایش و ایجاد امنیت، و بررسی رویدادهای گذشته است.
آموزش راه اندازی لاگ سرور
برای نصب و راه اندازی لاگ سرور نکته مهمی که باید مد نظر داشته باشید این است که باید نرم افزارهایی داشته باشید تا از طریق آن گزارش های دستگاه ها، و سیستم های مختلف شبکه را ذخیره، نگهداری و تجزیه و تحلیل نمایید. همچنین باید یک شنونده (SYSlog) نیز برای دریافت و تفسیر داده های ورودی و همراه آن یک پایگاه داده برای ذخیره کردن داده ها نیز تعبیه و تهیه کنید. سپس در ادامه برای راه اندازی Server log مراحل زیر را انجام دهید:
- انتخاب نرم افزار مناسب لاگ سرور
بر اساس نیاز و کاربرد مورد نظرتان باید نرم افزار مناسب لاگ سرور را انتخاب کنید. از جمله نرم افزارهای کاربردی و رایج می توان نرم افزارهای Elasticsearch، Logstash، Kibana (ELK Stack)، Splunk و Graylog و … را نام برد.
- نصب و پیکر بندی نرم افزار
پس از انتخاب نرم افزار، باید آن را روی سیستم مقصد نصب کرده و سپس آن را پیکربندی کنید. در این مرحله نیز باید تنظیمات مورد نیاز از جمله تنظیم پورت ها (برای مثال پورت UDP 514، پورت TCP 601 یا پورت TLS 6514 بهعنوان شنونده syslog برای برقراری ارتباط با دستگاه ها)، قابلیت ذخیره سازی داده ها، تنظیمات قالب و محتوای پیام های گزارش مانند زمان، سطح، آدرس IP میزبان، پیام رویداد و … را طبق نیاز و کاربرد مورد نظرتان تنظیم نمایید. کافی است برای این کار از طریق مسیر Settings > Reporting > Log Server اقدام نمایید.
- پیکربندی دستگاه های شبکه
نکته مهم دیگر در نصب و راه اندازی لاگ سرور این است که باید دستگاه های شبکه را به صورتی پیکربندی کنید که پیام های لاگ به لاگ سرور ارسال گردد. برای این کار می توانید از پروتکل syslog استفاده کنید. پس از فعال کردن سرویس syslog پورت گزارش سرور و آدرس ip گزارش را مشخص کرده و سپس مشخص کنید که قالب دریافت پیام چیست؟
- پیکربندی فایر وال
برای پیکربندی فایروال نیز نکته مهمی که وجود دارد این است که اطمینان حاصل کنید اگر فایروال بین دستگاه های شبکه و لاگ سرور وجود دارد، مسیرهای ارتباطی بین آن ها برای تنظیمات پورت و شبکه باز و فعال است.
- بررسی و آزمایش ارتباطات
پس از تمام شدن مراحل پیکربندی، برای این که اطمینان حاصل کنید پیام های لاگ به لاگ به صورت صحیح ارسال می شود، می توانید از ابزارهای Telnet یا Netcat استفاده کنید.
- پیکربندی ذخیره سازی
قدم بعدی این است که باید نحوه ذخیره شدن پیام ها و رویدادها را باید لاگ سرور تعیین و مشخص کنید. در واقع باید موارد مخلتفی از جمله محل ذخیره سازی، نحوه نام گذاری فایل ها و دوره حذف داده ها و … را تعیین نمایید.
- پیکربندی امنیتی
یکی دیگر از مراحل ضروری پس از راه اندازی server log ، پیکربندی آن از نظر اقدامات و تنظیمات امنیتی است. در این مرحله نیز باید اقداماتی نظیر رمز نگاری ارتباطات، احراز هویت و مدیریت دسترسی و … را بررسی و تنظیم نمایید.
نحوه دسترسی به لاگ در وب سرورهای معروف
همان طور که تا این قسمت از مقاله ذکر شد، استفاده از لاگ سرور اطلاعات ارزشمند، کامل و مفیدی را در مورد عملکرد و وضعیت سرورها در اختیار مدیران شبکه و مدیران سیستم قرار می دهد. برای دسترسی به این لاگ ها وب سرورهای محبوب و رایجی وجود دارد که در اختیار مدیران شبکه قرار گرفته و با استفاده از آن ها می توانند به بهترین نحو و به صورت بهینه به پیام ها و اطلاعات لاگ ها دسترسی داشته باشند. از جمله مهم ترین وب سرورها و همچنین نحوه دسترسی لاگ به آن ها شامل موارد مهم زیر است:
- لاگ در سرور آپاچی
یکی از محبوب ترین وب سرورها برای مدیریت و دسترسی به لاگ ها، آپاچی است که تعداد زیادی از سایت ها از آن استفاده می کنند. عملکرد آپاچی بدین صورت است که از طریق آن امکان ثبت و نگهداری کردن اطلاعات مختلف از جمله آدرس IP، درخواست ها، وضعیت درخواست ها، و … را فراهم می کند. در صورتی که آپاچی روی یک سرور لینوکس نصب شده باشد، لاگ های آن در یک پوشه مخصوص ذخیره و ثبت می شود. این وب سرور دو لاگ دارد که شامل Access log و error log است. برای دسترسی به لاگ باید ابتدا وارد سرور لینوکس شده و سپس وارد پوشه لاگ آپاچی شوید.
- لاگ در سرور Nginx
یکی دیگر از وب سرورهای رایج و کاربردی که یک پروکسی معروف نیز هست، وب سرور Nginx است. این وب سرور نیز لاگ ها برای ثبت درخواست های کاربران و همچنین خطاهای مربوط به وب سرور مورد استفاده قرار می گیرد. این وب سرور نیز دو فایل اصلی وجود دارد که شامل access log و error. Log است. در قسمت access log اطلاعات مختلف نظیر آدرس کاربران، زمان درخواست، آدرس صفحه، کد پاسخ HTTP و حجم پاسخ نمایش داده می شود. برای مشاهده و دسترسی به لاگ توسط این وب سرور نیز می توانید قطعه کد زیر را وارد نمایید:
cat /var/log/nginx/access.log
همچنین برای مشاهده لاگ به صورت صفحه به صفحه کافی است قطعه کد زیر را بنویسید:
less /var/log/nginx/access.log

جمع بندی
در این مطلب به بررسی کامل و جامع یکی از مهم ترین و بهترین روش های ثبت و نگهداری رویدادهای سیستم و شبکه به نام لاگ سرور پرداخته شد. همچنین در مورد کلیه مزایا و معایب این روش و همچنین ابزارهای کاربردی برای ثبت لاگ ها در سرور نیز صحبت شد. با مطالعه این مطلب می توانید با کلیه نکات و ابزارهای کاربردی برای راه اندازی و مدیریت server log آشنا شوید. همچنین می توانید سوالات تخصصی خود را با کارشناسان شرکت مکسا در میان بگذارید و کلیه تجهیزات شبکه را از طریق وب سایت شرکت مکسا خریداری نمایید.
سوالات متداول
بهترین لاگ سرور (بهترین روش ذخیره لاگ سرور) کدام است؟
برای ذخیره لاگ سرور روش ها و ابزارهای مختلفی وجود دارد که بهترین آن ها به نیاز به تحلیل، حجم لاگ، بودجه شما و … بستگی دارد. برای سزمان ها و سیستم های بزرگ پروتکل ELK Stack، و برای مدیریت و جستجوی راحت لاگ ابزار Graylog و برای سیسم های مدرن sigNoz بهترین مدل ها هستند.
لاگ فایل سرور چیست؟
لاگ فایل سرور به س ] یستمی می گویند که فایل های لاگی که توسط سیستم ، سرورها، تجهیزات شبکه و اپلیکیشن ها و …. تولید می شود را به صورت یکپارچه و متمرکز ذخیره و مدیریت می کند.
اکوسیستم لاگینگ چیست؟
اکو سیستم لاگینگ یک زیر ساخت لاگ است که از آن برای انجام اقداماتی نظیر تولید، فیلتر، نرمال سازی، تجزیه و تحلیل و ذخیره سازی داده های لاگ در بلند مدت استفاده می شود. در واقع هدف این اکو سیستم ارائه امکانات برای مدیریت مسائل مختلف و استفاده بهینه از لاگ سرور است.
لاگ CDN یا فایل CDN Log چیست؟
لاگ CDN فایلی است که گزارش ها و درخواست های کاربران را از یک شبکه توزیع محتوا که زمان تحویل محتوا توسط کاربران رخ می دهد، دریافت کرده و ثبت می کند.
چگونه می توان حجم داده های لاگ را کنترل کرد؟
برای این کار می توانید از فیلترهای درون سیستم یا ابزار Logstash استفاده کنید تا اطلاعات و رویدادهای اصلی نگه داشته شود.
نحوه و روش تضمین کردن امنیت فایل های لاگ سرور چگونه است؟
از جمله روش های تضمین امنیت می توان تعیین سطح دسترسی محدود، رمز نگاری در انتقال، نگهداری گزارش ها در یک بستر امن، و … را نام برد.
Syslog چیست و چه تفاوتی با server log دارد؟
پروتکل Syslog یک پروتکل استاندارد برای ارسال پیام های گزارش از دستگاه های مختلف مانند روتر، سوئیچ و سرور و … به یک مقصد است. سرور لاگ پیام های ارسال شده را با استفاده از پروتکل Syslog دریافت، ذخیره سازی و سازماندهی و تحلیل می کند.
تفاوت لاگ سرور ویندوز با لاگ سرور لینوکس چیست؟
در ویندوز سرور رویدادهای سیستم از طریق آدرس Windows Event Log / Event Viewer مدیریت و کنترل می شود. در صورتی که در لبنوکس لاگ های مربوط به سرویس ها و برنامه معمولا در فایل ها یا سیستم هایی مانند syslog ذخیره می گردد.
تفاوت access log و Error log چیست؟
access log روی درخواست هایی تمرکز دارد که به وب سرویس یا وب سرور ارسال شده است. در صورتی که Error lo خطاها، و هشدارها و مشکلات مربوط به سرویس را ثبت و ذخیره می کند.
Syslog چیست؟ و چه کاربردی در مدیریت لاگ دارد؟
یک پروتکل یا استاندارد رایج برای ثبت و انتقال پیام های لاگ است. بدین صورت که می توان لاگ تجهیزات و سرویس های مختلف را با استفاده از آن به سرور مرکزی ارسال کرد.
نحوه پیدا کردن خطاها در لاگ سرور به صورت سریع چگونه است؟
در سیستم های مدیریت لاگ می توانید لاگ ها را بر اساس فیلدهای مختلف از جمله IP، زمان، سرویس، Status Code، Severity، Host و نوع خطا و … فیلتر کنید.
بهترین روش مدیریت لاگ سرور چیست؟
برای مدیریت حرفه ای لاگ می توانید از یک سیستم کاربردی که شامل مراحل جمع آوری → انتقال → ذخیره سازی → پردازش → جستجو → داشبورد → Alert → Archive است، استفاده کنید.




























