在 CentOS(以及大部分 Linux 发行版)中,“message”通常指 系统日志,最常见的是:
/var/log/messages(传统 syslog)journalctl(systemd 日志,CentOS 7+ 默认)下面按常见场景说明如何导出和分析。
less /var/log/messages
tail -f /var/log/messages
grep "error" /var/log/messages
cp /var/log/messages /tmp/messages.bak
# 或按时间导出
sed -n '/Oct 01 10:00:00/,/Oct 01 12:00:00/p' /var/log/messages > /tmp/message_1010.log
journalctl
journalctl -p err
journalctl -k # 内核日志
journalctl > /tmp/system.log
journalctl -p err > /tmp/error.log
journalctl --since "2024-01-01 00:00:00" --until "2024-01-02 00:00:00" > /tmp/log_0101.log
journalctl -o json > /tmp/journal.json
journalctl -o json-pretty > /tmp/journal_pretty.json
grep -i error /var/log/messages
journalctl -p err | grep -i fail
journalctl -u nginx
journalctl -u docker.service --since "1 hour ago"
awk '{print $5}' /var/log/messages | sort | uniq -c | sort -nr
如果是 mail message(如 Postfix):
mailq
postcat -q <queue_id>
/var/log/maillog
你可以告诉我:
我可以给你更精确的命令和分析方案。