温馨提示×

如何开启Debian message记录

小樊
39
2026-07-26 23:05:30
栏目: 智能运维

Debian 里所说的“message 记录”,通常指 系统日志(messages),主要是 内核和系统服务的日志。下面按常见场景说明如何查看和开启。


一、Debian 默认日志机制(rsyslog / journald)

1️⃣ 使用 rsyslog(传统方式)

Debian 默认通常安装并启用 rsyslog

查看是否运行

systemctl status rsyslog

启动 / 开机自启

sudo systemctl start rsyslog
sudo systemctl enable rsyslog

日志文件位置

/var/log/syslog      # 综合系统日志
/var/log/messages    # 部分 Debian 默认不生成

⚠️ 注意
Debian 默认 可能不会生成 /var/log/messages,而是统一写入 /var/log/syslog


2️⃣ 开启 /var/log/messages 记录(如需)

编辑 rsyslog 配置:

sudo nano /etc/rsyslog.conf

确保包含以下内容(通常已存在):

*.info;mail.none;authpriv.none;cron.none    /var/log/messages

或明确启用:

# Provides UDP syslog reception
# module(load="imudp")
# input(type="imudp" port="514")

# Provides TCP syslog reception
# module(load="imtcp")
# input(type="imtcp" port="514")

然后重启:

sudo systemctl restart rsyslog

二、使用 systemd-journald(推荐)

现代 Debian(8+)都使用 systemd-journald,即使没有 /var/log/messages 也能查看日志。

查看系统 message 日志

journalctl

实时查看(类似 tail -f)

journalctl -f

查看本次启动的日志

journalctl -b

查看内核消息(等同于 dmesg)

journalctl -k

三、内核消息(dmesg)

无需开启,内核消息始终存在。

dmesg
dmesg -w   # 实时
dmesg -T   # 显示可读时间

四、确认日志是否真的在记录

测试一条日志

logger "This is a test message"

然后查看:

journalctl -n 20
# 或
tail -n 20 /var/log/syslog

五、常见排查

1️⃣ 磁盘空间不足

df -h /var
journalctl --disk-usage

2️⃣ 日志被关闭

检查:

systemctl status systemd-journald

六、总结(推荐做法)

推荐方式(现代 Debian)

journalctl -f

传统方式

tail -f /var/log/syslog

内核消息

dmesg -w

如果你指的是 某个具体 service 的 message 日志tty 登录日志网络 message、或 iptables / dmesg 开启持久化记录,可以告诉我具体场景,我可以给你更精确的配置。

0