温馨提示×

linux syslog如何查看

小樊
38
2026-09-04 20:20:42
栏目: 智能运维

在 Linux 中,syslog 是系统日志服务的统称(常见实现有 rsyslogsyslog-ngsystemd-journald)。查看方式取决于你使用的发行版和日志系统。


一、最常见:直接查看日志文件

1. 传统 syslog 文件位置

/var/log/messages      # CentOS / RHEL
/var/log/syslog        # Ubuntu / Debian
/var/log/auth.log      # 认证相关(SSH 登录等)

查看示例:

cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/syslog     # 实时查看
grep sshd /var/log/auth.log # 查看 SSH 登录

二、使用 journalctl(systemd 系统)

现代 Linux(Ubuntu 16.04+、CentOS 7+)默认使用 systemd-journald

基本用法

journalctl
journalctl -xe          # 查看最近错误
journalctl -f           # 实时日志

按服务查看

journalctl -u sshd
journalctl -u nginx

按时间

journalctl --since "2024-01-01 00:00:00"
journalctl --since today

按优先级(错误)

journalctl -p err

三、确认你用的是哪种 syslog

ps aux | grep -E "rsyslog|syslog-ng|systemd-journal"

四、常见排查示例

查看 SSH 登录失败

grep "Failed password" /var/log/auth.log
journalctl _SYSTEMD_UNIT=ssh.service

查看内核日志

dmesg
dmesg | tail

查看某个时间段的系统日志

grep "Jan 10 10:" /var/log/syslog

五、小贴士

  • 日志需要 root 权限 才能看完整内容
  • 日志过大可用 logrotate 管理
  • 容器环境日志通常在 journalctl/var/lib/docker

如果你能告诉我:

  • 使用的 Linux 发行版
  • 想查的 具体日志类型(如开机、网络、服务报错)

我可以给你更精确的命令。

0