温馨提示×

怎样搜索debian错误日志

小樊
38
2026-10-07 00:41:52
栏目: 智能运维

在 Debian 系统中,错误日志的分布和查看方式取决于你使用的是 syslog(传统) 还是 systemd-journald(现代)。下面按常见场景说明。


一、使用 systemd(推荐,Debian 8+ 默认)

1. 查看系统整体错误日志

journalctl -p err -b
  • -p err:只显示 error 及以上级别
  • -b:当前启动后的日志

2. 查看某个服务的错误

journalctl -u nginx -p err
journalctl -u ssh --since "1 hour ago"

3. 实时查看错误

journalctl -f -p err

4. 开机以来的所有错误

journalctl -p err --no-pager

二、查看传统日志文件(仍可用)

常见日志位置

/var/log/syslog        # 系统日志(含错误)
/var/log/messages      # 部分系统信息
/var/log/dmesg         # 内核启动信息
/var/log/apt/          # apt 安装错误
/var/log/auth.log      # 认证相关错误

搜索错误关键字

grep -i error /var/log/syslog
grep -i fail /var/log/syslog

实时查看

tail -f /var/log/syslog

三、针对特定场景

1. 启动失败

journalctl -xb -p err

2. 内核错误

dmesg | grep -i error

3. APT / 安装错误

cat /var/log/apt/term.log
journalctl -u apt

4. 网络问题

journalctl -u NetworkManager -p err

四、常用组合技巧

# 今天内的错误
journalctl -p err --since today

# 某个时间范围
journalctl -p err --since "2026-01-20 10:00" --until "2026-01-20 12:00"

# 导出日志
journalctl -p err > errors.log

如果你能说明 具体是什么错误(如:开机失败、某个服务报错、网络异常),我可以给你更精确的搜索命令。

0 踩