在 Debian 里,“syslog”通常包含 系统日志服务 和 日志文件 两部分。下面按常见场景给你讲怎么查看。
Debian 常见日志方案有:
journalctl)/var/log/syslog # 系统总体日志(rsyslog)
/var/log/messages # 部分系统消息
/var/log/auth.log # 认证、SSH 登录
/var/log/kern.log # 内核日志
cat /var/log/syslog
less /var/log/syslog
tail -n 100 /var/log/syslog
tail -f /var/log/syslog # 实时查看
如果 Debian 使用 systemd(几乎都是):
journalctl
journalctl -xe # 查看错误相关
journalctl -f # 实时日志
journalctl --since "2024-01-01 00:00:00"
journalctl -u ssh
journalctl -u nginx
journalctl -k
systemctl status rsyslog
启动 / 重启:
sudo systemctl restart rsyslog
grep "Failed password" /var/log/auth.log
tail -f /var/log/syslog
也可以告诉我:
我可以给你具体配置示例。