Debian Sniffer 日志管理实践
一 日志来源与存放位置
二 日志查看与检索
less /path/to/sniffer.loggrep 'error' /path/to/sniffer.logjournalctljournalctl -u 服务名journalctl --since "2025-01-01" --until "2025-01-31"三 日志轮转与保留策略
/path/to/sniffer.log {
daily
rotate 7
missingok
notifempty
compress
create 0644 root root
}
含义:每天轮转、保留7份、仅在非空时轮转、压缩旧日志、轮转后新建文件权限为 0644 root root。sudo logrotate -d /etc/logrotate.conf(仅校验)sudo logrotate -f /etc/logrotate.conf(或针对某配置:sudo logrotate -f /etc/logrotate.d/sniffer)sudo logrotate -f /etc/logrotate.d/rsyslog。四 清理与归档
sudo gzip /var/log/sniffer.logsudo truncate -s 0 /var/log/sniffer.logsudo rm /var/log/sniffer.log.*.gz五 实践建议
journalctl -u 服务名 集中查看与按时间过滤;必要时再配合 logrotate 管理落盘文件。