在 Linux 系统中,syslog(系统日志)的存放位置和方式取决于你使用的发行版和日志系统:
/var/log/)大多数日志都存放在 /var/log/ 目录下:
| 日志文件 | 说明 |
|---|---|
/var/log/syslog |
Debian / Ubuntu 的系统日志 |
/var/log/messages |
RHEL / CentOS / Rocky 的系统日志 |
/var/log/auth.log |
认证相关(登录、sudo) |
/var/log/kern.log |
内核日志 |
/var/log/cron |
定时任务日志 |
/var/log/maillog |
邮件服务日志 |
/var/log/dmesg |
系统启动时的内核信息 |
✅ 如果是 Ubuntu / Debian,主要看:
/var/log/syslog
✅ 如果是 CentOS / RHEL,主要看:
/var/log/messages
现代 Linux(如 Ubuntu 16.04+、CentOS 7+)使用 systemd-journald,日志默认不写在文件里,而在二进制日志中。
journalctl
常用:
journalctl -xe # 查看最近错误
journalctl -u nginx # 查看某服务
journalctl --since "2024-01-01"
/var/log/journal/
(如果该目录存在,说明是持久化存储)
/etc/rsyslog.conf
/etc/rsyslog.d/
/etc/systemd/journald.conf
ps -ef | grep -E "rsyslog|systemd-journal"
或:
ls /var/log | grep syslog
如果你愿意告诉我:
我可以给你更精确的日志路径和排查方法。