温馨提示×

怎样查看debian mount记录

小樊
44
2026-09-09 22:09:09
栏目: 智能运维

在 Debian 系统中,查看 mount 记录(即挂载历史或当前挂载信息)有几种常见方式,取决于你想看的是当前挂载情况还是历史挂载记录


一、查看当前挂载情况(最常用)

1. mount 命令

mount

显示当前所有已挂载的文件系统。

2. findmnt(推荐,信息更清晰)

findmnt

或只看某设备或挂载点:

findmnt /dev/sdb1
findmnt /mnt/data

3. 查看 /proc/mounts

cat /proc/mounts

这是内核实时维护的挂载信息。

4. 查看 /etc/mtab

cat /etc/mtab

通常和 mount 输出一致(符号链接到 /proc/mounts)。


二、查看系统启动时配置的挂载(静态配置)

5. /etc/fstab

cat /etc/fstab

这是系统开机自动挂载的配置,不是历史记录,但是很重要。


三、查看历史 mount 记录(日志方式)

6. 通过 journalctl(systemd 系统)

Debian 默认使用 systemd,可以看挂载相关日志:

journalctl | grep mount

只看本次启动:

journalctl -b | grep mount

查看内核挂载信息:

journalctl -k | grep mount

7. 查看 udisks / 设备挂载日志

journalctl -u udisks2

四、查看用户态挂载行为(如桌面环境)

如果是图形界面或 U 盘自动挂载:

journalctl | grep udisks
journalctl | grep "Mounted"

五、补充说明

  • mount 本身不会保存历史记录
  • 历史 mount 行为只能从:
    • 系统日志(journal)
    • 审计系统(audit)
    • 用户操作记录(如 sudo 日志)

可选:使用 audit 跟踪 mount(高级)

auditctl -w /bin/mount -p x -k mount
ausearch -k mount

总结对照表

目的 命令
当前挂载 mount / findmnt
内核挂载 cat /proc/mounts
开机配置 cat /etc/fstab
历史记录 journalctl | grep mount
精确审计 auditd

如果你能说明是 系统盘 / U盘 / NFS / Docker / 容器 哪种场景,我可以给你更精确的命令。

0