Debian文件系统日志分析方法如下:
/var/log目录,常用文件有syslog(系统通用日志)、auth.log(认证日志)、kern.log(内核日志)等。可使用cat、less、tail命令查看,如sudo cat /var/log/syslog。grep:搜索关键词,如sudo grep "error" /var/log/syslog。awk/sed:文本处理,如awk '/ERROR/ {print}' /var/log/syslog。journalctl:查看系统日志,支持按服务、时间范围过滤,如journalctl -u nginx。sudo logwatch。logrotate工具自动清理和压缩旧日志,配置文件为/etc/logrotate.conf。