LPIC-1 必須システムサービス(主題 108)まとめノート
LPIC-1 102試験の主題108「必須システムサービス」の学習内容を整理するために自分用にまとめたノートです。
出題範囲と重み(括弧内)
- 108.1 システム時刻の管理(3)
- 108.2 システムのログ(4)
- 108.3 メール転送エージェント(MTA)の基本(3)
- 108.4 プリンタと印刷の管理(2)
登場する単語マップ
初見の単語が多かったため、マップしながらどこの何なのか。メモと疑問点をまとめました。
- 主題108
- 108.1 システム時刻
- Linux には2つの時計がある時計
- システムクロック
- 時刻を設定するには?
date
- 時刻を設定するには?
- ハードウェアクロック(RTC)
- システム→ハード 2つの合わせ方
hwclock
- システム→ハード 2つの合わせ方
- システムクロック
- systemd
timedatectl- モノトニックタイマーとリアルタイムタイマーがあるtimer ユニット
- 時刻同期のためのプロトコルNTP
ntpd/ntpdate- chronyd と chronyc の違い
chronyd/chronyc- 主な設定項目は?
/etc/chrony.conf
- 主な設定項目は?
pool/serverUTC
- Linux には2つの時計がある時計
- 108.2 システムログ
- rsyslog
rsyslogd- なにを設定するのか
/etc/rsyslog.conf logger
- facility
kernuserdaemonauthauthprivsyslogmaillprnewsuucpcronlocal0〜local7
- priority
emergalertcriterrwarningnoticeinfodebug
- systemd
systemd-journald- journalctl ができること
journalctl /etc/systemd/journald.conf/var/log/journal/
- ローテーション
logrotate/etc/logrotate.conf/etc/logrotate.d/rotateweeklymonthlycompresscreate
- rsyslog
- 108.3 メール
- MUA: ユーザーがメールを読み書きするクライアントMTA: メールをサーバー間で転送するMDA: 届いたメールをメールボックスに配達する
MUA/MTA/MDA SMTP- メールエイリアスMTA の実装
Postfix/Sendmail/Exim
- コマンド
mail/mailq/newaliases
- 転送
/etc/aliases~/.forward
- MUA: ユーザーがメールを読み書きするクライアントMTA: メールをサーバー間で転送するMDA: 届いたメールをメールボックスに配達する
- 108.4 印刷
- CUPS
cupsd/IPP/etc/cups/
- 印刷する
lp/lpr
- 状態を見る
lpstat/lpq
- ジョブを消す
cancel/lprm
- 管理する
lpadmin
- CUPS
- 108.1 システム時刻
108.1 システム時刻
date コマンド
date はシステムクロック(カーネルが持つ時計)を表示・設定するコマンド。
注: ハードウェアクロックは触らない。そちらは hwclock。
システムクロックを 2026年9月2日 23時10分40秒 に設定する方法。
date -s "2026-09-02 23:10:40"
date 090223102026.40
hwclock コマンド
hwclock はハードウェアクロック(マザーボード上の電池で動く時計。RTC)を表示・設定するコマンド。
注: 2つの時計の間で時刻をコピーする方向をオプションで指定する。
覚え方
-s は system クロックへ書く、-w は write でハードウェアクロックへ書く。
システムクロックをハードウェアクロックに合わせる2つの方法
hwclock -s
hwclock --hctosys
chronyd と chronyc の違い
chronyd は NTP サーバーと通信してシステムクロックを補正し続けるデーモン本体。chronyc はその chronyd に状態の問い合わせや指示を出すクライアントコマンドで、自身は時刻を合わせない。
注: そもそもの Chrony とは、正確かつ効率的にシステムの時刻を同期するための NTP 実装ソフトウェアで、従来の標準ソフト ntpd に代わる、現代の Linux に最適化された新しい NTP ソフト。
/etc/chrony.conf の設定項目
- 「どこから時刻をもらうか」の
server/pool - 「どう補正するか」の
driftfile/makestep/rtcsync - 「誰に配るか」の
allow
server の書き方例。
server 接続先NTPサーバ オプション
↓ ↓ ↓
server ntp.example.com iburst
systemd の timer ユニット
「いつ実行するか」というタイマーのスケジュール設定は、/etc/systemd/system/ の .timer ファイルの [Timer] セクションで管理する。
108.2 システムログ
システムログの流れ
- 各サービス・カーネルなど
- systemd-journaldログを収集・管理
- journalログが保存される
- journalctlログを検索・表示
/etc/rsyslog.conf の設定
届いたログを、どこに・どう出力するか決める振り分けルール帳。
書き方例
# 1行が1ルール。左に「どのログか」、右に「どこへ出すか」
# ファシリティ.プライオリティ 出力先
*.info;mail.none /var/log/messages # info 以上。mail は除く
authpriv.* /var/log/secure # 認証関連はすべて
mail.* -/var/log/maillog # - は非同期書き込み
*.emerg :omusrmsg:* # 全ユーザーの端末へ
*.* @192.168.1.10 # UDP で転送(@@ は TCP)
ログはどこから届くのか
- カーネル: カーネルメッセージ。ファシリティは
kern - 各デーモン:
sshdやcron、postfixなどが syslog の仕組み(/dev/log)へ送る。ファシリティはdaemon、cron、mail、authprivなど - ユーザーやスクリプト:
loggerコマンドで送る。ファシリティはuser - systemd-journald: journald が受け取ったログを rsyslog へ転送する
journalctl ができること
systemd のログ(journal)を検索・表示するコマンド。
特定の systemd unit のログを確認する
journalctl -u sshd
発生するログをリアルタイム監視する
journalctl -f
108.3 メール転送エージェント(MTA)
メールエイリアス
新しいメールエイリアスを MTA に追加する際には /etc/aliases を編集する。編集後、newaliases で設定を反映できる。