使用SecureCRT查看Debian系统日志前,需先建立SSH连接:打开SecureCRT,点击“新建会话”,输入Debian服务器的IP地址、端口号(默认22)、用户名和密码,完成连接后进入Debian系统的命令行界面。
Debian系统的日志文件主要存放在/var/log目录下,常用命令如下:
cat命令:直接查看日志文件全部内容(适合小文件)。cat /var/log/syslog(查看系统综合日志)。less命令:分页查看日志文件(适合大文件,支持上下翻页、搜索)。less /var/log/syslog,按/键可输入关键词搜索。grep命令:过滤日志中的特定关键词(快速定位问题)。grep "error" /var/log/syslog(查看包含“error”的日志行);tail -n 50 /var/log/syslog | grep "keyword"(查看最后50行中包含关键词的日志)。若Debian系统使用systemd(现代Debian版本均默认使用),可通过journalctl命令查看更详细的日志:
journalctl(按q键退出)。journalctl -b(仅显示本次系统启动后的日志)。journalctl -u 服务名称(如journalctl -u postfix查看Postfix邮件服务日志)。journalctl --since "2025-10-01" --until "2025-10-29"(查看2025年10月1日至29日的日志)。journalctl -xe(显示带时间戳和堆栈跟踪的详细日志,便于排查错误)。若需实时查看日志的最新更新(如调试时),可使用tail -f命令:
示例:tail -f /var/log/syslog(持续显示syslog文件的新增内容,按Ctrl+C停止);tail -f /var/log/auth.log(实时查看认证日志,如登录尝试)。
若需保存SecureCRT会话中的日志内容(包括命令输出),可配置本地日志记录:
D:\logs\%H_%Y-%M-%D_%h%m%s.log,%H表示主机名,%Y表示年份)和格式。通过上述方法,可在SecureCRT中高效查看和分析Debian系统的日志,快速定位系统问题。