Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Dedicated Servers
  4. Serverlogs lezen en centraliseren

Serverlogs lezen en centraliseren

Van toepassing op Dedicated servers, VPS, Linux en WindowsDoelgroep ServerbeheerdersLaatst beoordeeld september 2026

Kort antwoord

Op Linux komen inlogpogingen terecht in /var/log/auth.log of /var/log/secure, algemene systeemmeldingen in /var/log/syslog of via journalctl op systemd-distributies, en de meeste applicaties houden hun eigen logs bij onder /var/log/<applicatie>/. Op Windows staat dezelfde informatie in Event Viewer, of is die op te vragen vanuit PowerShell met Get-WinEvent of Get-EventLog. Zodra je meer dan een server of twee draait, maakt het centraliseren van die logs buiten de servers zelf het pas echt mogelijk om een incident te onderzoeken.

Op deze pagina
  • Waar je moet kijken op Linux
  • Waar je moet kijken op Windows
  • Waarom centraliseren van logs belangrijk wordt zodra je meer dan een of twee servers hebt
  • Het algemene patroon voor centraal loggen

Elke server houdt zijn eigen verslag bij van wat erop is gebeurd, maar waar dat verslag staat en hoe lang het bewaard blijft, verschilt per besturingssysteem. Weten waar je moet kijken is de eerste helft van het probleem. De tweede helft speelt zodra je meer dan een server hebt: lokale logs alleen zijn dan niet meer genoeg.

Waar je moet kijken op Linux

LogGebruikelijke locatieWat erin staat
Authenticatie/var/log/auth.log (Debian/Ubuntu) of /var/log/secure (RHEL-familie)SSH-logins, sudo-gebruik, mislukte authenticatiepogingen
Algemene systeemmeldingen/var/log/syslog, of journalctl op systemd-gebaseerde distributiesKernelmeldingen, start/stop-events van services, algemene systeemactiviteit
ApplicatielogsMeestal onder /var/log/<applicatie>/, bijvoorbeeld /var/log/nginx/Wat de betreffende applicatie zelf besluit te loggen, de opmaak verschilt per applicatie

Op een systemd-gebaseerde distributie is journalctl meestal de snelste ingang: het bundelt bootmeldingen, service-output en kernellogs op een plek, en is te filteren op service, tijdsbereik of prioriteit. Op oudere of niet-systemd-systemen staat diezelfde informatie verspreid over de platte-tekstbestanden onder /var/log/.

Waar je moet kijken op Windows

Windows centraliseert het meeste hiervan in Event Viewer, ingedeeld in logs zoals Application, Security en System. Voor alles wat je wilt doorzoeken, filteren of scripten is PowerShell meestal sneller dan klikken door de Event Viewer-interface:

  • Get-WinEvent is de moderne cmdlet, werkt met het nieuwere gestructureerde eventlog-formaat en ondersteunt filteren op lognaam, event-ID en tijdsbereik.
  • Get-EventLog is de oudere cmdlet, nog steeds veel gebruikt in bestaande scripts, en werkt met de klassieke event logs.

Beide manieren leveren dezelfde onderliggende events op die Event Viewer laat zien, alleen in een vorm die je kunt filteren, exporteren of naar een andere tool voeren.

Waarom centraliseren van logs belangrijk wordt zodra je meer dan een of twee servers hebt

Logs lezen op een enkele server is prima te doen. Het probleem ontstaat zodra een incident meerdere machines raakt, en dat geldt voor de meeste incidenten die er echt toe doen. Als de logs van elke server alleen lokaal bestaan, is het bijna onmogelijk om te achterhalen wat er op meerdere servers is gebeurd, in de juiste volgorde en op de juiste tijdstippen: je logt dan op elke server apart in, vergelijkt tijdstempels met de hand, en hoopt dat geen van de relevante regels al is weggeroteerd. De meeste systemen bewaren lokale logs maar een paar dagen voordat oudere regels worden geroteerd of verwijderd, dus tegen de tijd dat je een probleem opmerkt, kan een deel van het bewijs al verdwenen zijn.

Een centraal logplatform pakt beide problemen tegelijk aan. Logs van elke server worden verstuurd naar een andere plek zodra ze ontstaan, zodat ze doorzoekbaar blijven over de hele vloot vanaf een plek, ze bewaard kunnen blijven zolang jij zelf kiest in plaats van zo lang als lokale rotatie toelaat, en, cruciaal, ze blijven bestaan zelfs als de server die ze genereerde volledig uitvalt of gecompromitteerd raakt. Dat laatste punt is vooral belangrijk bij incidentonderzoek: als een aanvaller controle heeft over een server, zijn de lokale logs op diezelfde server niet te vertrouwen, logs die al elders zijn opgeslagen vóór de inbraak wel.

Het algemene patroon voor centraal loggen

De precieze werkwijze verschilt per tool, maar het onderliggende patroon is steeds hetzelfde: een lichte agent of forwarder draait op elke server, houdt de relevante logbronnen in de gaten en stuurt nieuwe regels door naar een centrale bestemming zodra ze verschijnen, in plaats van te wachten tot iemand ze komt ophalen. Die bestemming is doorgaans gebouwd om volledige tekstzoekopdrachten, retentiebeleid en dashboards of alerting op de binnenkomende logstroom aan te kunnen. Dit is een patroon, geen specifiek product: welke tool het beste past hangt af van je bestaande stack en hoeveel logvolume je te verwerken hebt. Nauwkeurige tijdstempels op elke server zijn hierbij ook belangrijk, want events over machines heen correleren werkt alleen als hun klokken gelijklopen, zie Waarom nauwkeurige servertijd belangrijk is (NTP-basis).

Gerelateerde artikelen

  • Monitoring
  • Wat te doen als je server is gecompromitteerd
  • Waarom nauwkeurige servertijd belangrijk is (NTP-basis)
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure