在 Linux 中,syslog 是系统日志服务的统称(常见实现有 rsyslog、syslog-ng、systemd-journald)。查看方式取决于你使用的发行版和日志系统。
/var/log/messages # CentOS / RHEL
/var/log/syslog # Ubuntu / Debian
/var/log/auth.log # 认证相关(SSH 登录等)
查看示例:
cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/syslog # 实时查看
grep sshd /var/log/auth.log # 查看 SSH 登录
现代 Linux(Ubuntu 16.04+、CentOS 7+)默认使用 systemd-journald
journalctl
journalctl -xe # 查看最近错误
journalctl -f # 实时日志
journalctl -u sshd
journalctl -u nginx
journalctl --since "2024-01-01 00:00:00"
journalctl --since today
journalctl -p err
ps aux | grep -E "rsyslog|syslog-ng|systemd-journal"
grep "Failed password" /var/log/auth.log
journalctl _SYSTEMD_UNIT=ssh.service
dmesg
dmesg | tail
grep "Jan 10 10:" /var/log/syslog
logrotate 管理journalctl 或 /var/lib/docker如果你能告诉我:
我可以给你更精确的命令。