在 Debian 中,syslog 通常由 rsyslog(或 systemd-journald)管理。下面从文件权限、用户权限、配置限制几个方面说明。
/var/log/syslog
/var/log/messages
/var/log/auth.log
默认权限一般是:
-rw-r----- root adm
意思是:
adm 组(最常用)sudo usermod -aG adm username
然后重新登录。
验证:
groups
能看到 adm 即可读 /var/log/syslog。
sudo chmod 640 /var/log/syslog
sudo chown root:adm /var/log/syslog
⚠ 注意:
666 或 world-readablesudo nano /etc/rsyslog.conf
示例:指定 syslog 文件权限
$FileOwner root
$FileGroup adm
$FileCreateMode 0640
保存后重启:
sudo systemctl restart rsyslog
Debian 默认也用 systemd journal。
查看日志:
journalctl
让普通用户查看:
sudo usermod -aG systemd-journal username
或全局开放(不推荐):
sudo chmod 755 /var/log/journal
配置文件:
/etc/logrotate.d/rsyslog
示例:
create 0640 root adm
✅ 推荐:
adm 组journalctl❌ 不推荐:
/var/log 为 777如果你能说明:
我可以给你更精确的配置示例。