在 Debian 系统中,实时监控日志有多种方式,取决于你想监控哪个日志以及实时程度。下面按常见场景给你一个完整指南。
journalctl(systemd 系统,推荐)Debian 8+ 默认使用 systemd,日志由 journald 管理。
sudo journalctl -f
sudo journalctl -u nginx -f
sudo journalctl -u ssh -f
sudo journalctl --since "5 minutes ago" -f
sudo journalctl -k -f
✅ 优点:
tail -f(经典方式)sudo tail -f /var/log/syslog
sudo tail -f /var/log/auth.log
sudo tail -f /var/log/syslog /var/log/auth.log
grep + tail -fsudo tail -f /var/log/syslog | grep ssh
忽略大小写:
sudo tail -f /var/log/syslog | grep -i error
less 实时跟踪(适合翻看)sudo less +F /var/log/syslog
操作说明:
F:进入实时跟踪模式Ctrl + C:暂停Shift + F:恢复跟踪sudo dmesg -w
或:
sudo dmesg --follow
✅ 常用于:
multitail(多窗口实时监控,进阶)sudo apt install multitail
sudo multitail /var/log/syslog /var/log/auth.log
✅ 支持:
| 日志 | 说明 |
|---|---|
/var/log/syslog |
系统综合日志 |
/var/log/auth.log |
登录、sudo、SSH |
/var/log/kern.log |
内核日志 |
/var/log/dpkg.log |
软件安装 |
/var/log/nginx/ |
Nginx |
/var/log/mysql/ |
MySQL |
sudo journalctl -u ssh -f
或
sudo tail -f /var/log/auth.log
sudo journalctl -u nginx -f | grep -i error
✅ 优先用
journalctl -f
✅ 老系统 / 传统日志
tail -f /var/log/syslog
✅ 多日志 / 分割窗口
multitail
如果你愿意,可以告诉我:
我可以给你一条最精准的命令。