在 Debian 系统中定位日志错误,可以从日志来源、查看工具、常见位置、排查思路几个方面入手。下面给你一个实用指南。
Debian 默认使用 systemd,日志由 journald 管理:
sudo journalctl
常用参数:
# 实时查看
sudo journalctl -f
# 只看错误
sudo journalctl -p err
# 某个服务
sudo journalctl -u nginx
# 某个时间范围
sudo journalctl --since "2024-01-01 10:00" --until "2024-01-01 12:00"
# 开机后日志
sudo journalctl -b
常见目录:
/var/log/
重点文件:
/var/log/syslog —— 系统日志/var/log/messages —— 一般消息(部分系统)/var/log/auth.log —— 认证、SSH/var/log/kern.log —— 内核错误/var/log/dpkg.log —— 软件安装/var/log/apt/ —— apt 操作查看示例:
sudo less /var/log/syslog
grep -i error /var/log/syslog
sudo journalctl -p err -b
sudo journalctl | grep -i "fail\|error\|timeout"
systemctl status 服务名
例如:
systemctl status ssh
journalctl -b -p err
journalctl -u NetworkManager
dmesg | grep -i error
cat /var/log/kern.log
cat /var/log/dpkg.log
cat /var/log/apt/history.log
dmesg -T | tail -50
journalctl -b > boot.log
可能是 journald 没持久化:
sudo mkdir -p /var/log/journal
sudo systemctl restart systemd-journald
如果你愿意,可以:
我可以帮你精准定位。