在 Debian 系统中,“日志权限错误”通常指以下一类问题:
Permission denied/var/log/*)时提示无权访问journalctl 无法读取 systemd 日志下面按常见场景给你处理思路和命令。
| 日志 | 路径 | 常见属主 |
|---|---|---|
| 系统日志 | /var/log/syslog |
root:adm |
| 认证日志 | /var/log/auth.log |
root:adm |
| 应用日志 | /var/log/nginx/ 等 |
服务用户 |
| systemd 日志 | /var/log/journal/ |
root:systemd-journal |
普通用户通常属于 adm 组才能读部分日志。
journalctl -xe
# 或
systemctl status 服务名
ls -l /var/log/
ls -ld /var/log/应用目录
# 把用户加入 adm 组
sudo usermod -aG adm 你的用户名
# 重新登录
示例修复 syslog:
sudo chown root:adm /var/log/syslog
sudo chmod 640 /var/log/syslog
目录示例:
sudo chown root:adm /var/log
sudo chmod 755 /var/log
如 Nginx:
sudo chown -R www-data:adm /var/log/nginx
sudo chmod 755 /var/log/nginx
sudo chown root:systemd-journal /var/log/journal
sudo chmod 755 /var/log/journal
或临时用 root 看:
sudo journalctl
有时 logrotate 后新日志权限不对:
sudo systemctl restart rsyslog
或检查:
cat /etc/logrotate.d/rsyslog
sudo aa-status
若被拒绝:
sudo journalctl | grep apparmor
ls -l 看权限journalctl -xe 看报错如果你能贴出具体报错信息或日志路径,我可以给你更精确的命令。