Linux — Diagnostic express

Méthode reproductible pour trouver la cause plutôt que modifier au hasard

Méthode en 7 étapes

  1. Reproduire le problème et noter le message exact.
  2. Vérifier l’état du service.
  3. Vérifier les ports réellement en écoute.
  4. Tester localement sur le serveur.
  5. Tester le réseau, le DNS et le pare-feu depuis le client.
  6. Contrôler les droits et l’espace disque.
  7. Lire les logs correspondant à l’heure de l’erreur.

Service

systemctl status SERVICE
systemctl is-enabled SERVICE
journalctl -u SERVICE -n 50 --no-pager
systemctl restart SERVICE

Réseau

ip -br a
ip route
getent hosts nom.domaine
ss -lntup
curl -v http://127.0.0.1:PORT
nc -zv IP PORT

Droits

id
namei -l /chemin/vers/fichier
ls -ld /chemin /chemin/vers/fichier
getfacl /chemin

Ressources

df -hT
df -i
free -h
uptime
ps aux --sort=-%mem | head
dmesg -T | tail

Exemple : 502 Bad Gateway

systemctl status apache2
ss -lntp | grep 8080
curl -I http://127.0.0.1:8080
journalctl -u apache2 -n 50

Un 502 indique généralement que le reverse proxy fonctionne mais ne peut pas joindre le service en amont : service arrêté, IP/port faux, réseau Docker ou pare-feu.