在 Debian 里所说的“message 记录”,通常指 系统日志(messages),主要是 内核和系统服务的日志。下面按常见场景说明如何查看和开启。
rsyslog(传统方式)Debian 默认通常安装并启用 rsyslog。
systemctl status rsyslog
sudo systemctl start rsyslog
sudo systemctl enable rsyslog
/var/log/syslog # 综合系统日志
/var/log/messages # 部分 Debian 默认不生成
⚠️ 注意:
Debian 默认 可能不会生成/var/log/messages,而是统一写入/var/log/syslog。
/var/log/messages 记录(如需)编辑 rsyslog 配置:
sudo nano /etc/rsyslog.conf
确保包含以下内容(通常已存在):
*.info;mail.none;authpriv.none;cron.none /var/log/messages
或明确启用:
# Provides UDP syslog reception
# module(load="imudp")
# input(type="imudp" port="514")
# Provides TCP syslog reception
# module(load="imtcp")
# input(type="imtcp" port="514")
然后重启:
sudo systemctl restart rsyslog
现代 Debian(8+)都使用 systemd-journald,即使没有 /var/log/messages 也能查看日志。
journalctl
journalctl -f
journalctl -b
journalctl -k
无需开启,内核消息始终存在。
dmesg
dmesg -w # 实时
dmesg -T # 显示可读时间
logger "This is a test message"
然后查看:
journalctl -n 20
# 或
tail -n 20 /var/log/syslog
df -h /var
journalctl --disk-usage
检查:
systemctl status systemd-journald
✅ 推荐方式(现代 Debian)
journalctl -f
✅ 传统方式
tail -f /var/log/syslog
✅ 内核消息
dmesg -w
如果你指的是 某个具体 service 的 message 日志、tty 登录日志、网络 message、或 iptables / dmesg 开启持久化记录,可以告诉我具体场景,我可以给你更精确的配置。