在 Debian 系统中,syslog 服务通常指 rsyslog(现代 Debian 默认),也可能是 syslog-ng 或传统 syslogd。下面以 rsyslog 为主说明如何启动、查看状态以及常见排错。
dpkg -l | grep -E 'rsyslog|syslog-ng|syslogd'
常见结果:
rsyslog ✅(最常见)syslog-ngsudo systemctl start rsyslog
sudo systemctl enable rsyslog
sudo systemctl status rsyslog
正常运行应看到:
Active: active (running)
sudo apt update
sudo apt install rsyslog
然后启动:
sudo systemctl start rsyslog
sudo systemctl start syslog-ng
sudo systemctl enable syslog-ng
sudo systemctl status syslog-ng
ls -l /var/log/syslog
logger "test syslog message"
然后查看:
tail -f /var/log/syslog
rsyslog 默认使用 514(syslog 端口),若被占用:
sudo netstat -tulnp | grep 514
sudo rsyslogd -N1
用于检查 /etc/rsyslog.conf 语法。
Debian 中:
/var/log查看 journal 日志:
journalctl -xe
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
sudo systemctl status rsyslog
如果你能告诉我:
我可以给你更精确的建议(比如容器里 syslog 默认不启动的情况)。