在 Debian 里,“syslog” 通常指 rsyslog 或 syslog-ng 产生的日志文件,最常见的是 /var/log/syslog。下面按安全、常用、不推荐几个层次说明怎么“清理”。
Debian 默认就用 logrotate 管理日志。
cat /etc/logrotate.d/rsyslog
通常内容类似:
/var/log/syslog
{
rotate 4
weekly
missingok
notifempty
delaycompress
compress
postrotate
/usr/lib/rsyslog/rsyslog-rotate
endscript
}
sudo logrotate -f /etc/logrotate.d/rsyslog
✅ 推荐做法:让系统自动清理,不要手动 rm
如果你只是磁盘快满了:
sudo truncate -s 0 /var/log/syslog
或:
sudo : > /var/log/syslog
⚠️ 注意:
sudo rm /var/log/syslog
sudo systemctl restart rsyslog
问题:
sudo find /var/log -name "*.gz" -delete
sudo find /var/log -name "syslog.*" -delete
⚠️ 谨慎操作,确认无误再执行
编辑:
sudo nano /etc/rsyslog.conf
例如减少 debug:
*.=debug;auth,authpriv.none -/var/log/debug
sudo nano /etc/logrotate.d/rsyslog
改:
rotate 4 → rotate 2
weekly → daily
然后:
sudo logrotate -d /etc/logrotate.d/rsyslog # 测试
| 文件 | 说明 |
|---|---|
/var/log/syslog |
主系统日志 |
/var/log/messages |
某些版本 |
/var/log/syslog.1 |
上一次轮转 |
/var/log/syslog.*.gz |
压缩旧日志 |
truncate -s 0如果你愿意,可以告诉我:
我可以给你更精确的命令。