Debian syslog故障排查方法大全
一 快速定位流程
二 常见症状与对应排查
三 配置与验证要点
四 日志分析与长期治理
五 命令速查表
| 目标 | 命令示例 |
|---|---|
| 服务状态与自启 | sudo systemctl status rsyslog;sudo systemctl start rsyslog;sudo systemctl enable rsyslog |
| 实时查看日志 | tail -f /var/log/syslog;journalctl -f;journalctl -u rsyslog |
| 启动以来日志 | journalctl -b |
| 内核日志 | dmesg;journalctl -k |
| 时间范围检索 | journalctl --since “2025-12-01” --until “2025-12-23” |
| 关键字检索 | **journalctl |
| 优先级过滤 | journalctl -p err |
| 资源与进程 | df -h;ps aux;top |
| 连通性测试 | ping 目标主机 |
| 配置生效 | 修改后执行:sudo systemctl restart rsyslog |
| 远程日志测试 | 服务端开启输入,客户端:logger -n 目标主机 -P 514 “test message” |