在 Ubuntu 里,syslog 是系统日志的核心,排错通常分为「看日志 → 定位问题 → 分析来源 → 修复/验证」几个步骤。下面按实战方式给你一个清晰指南。
Ubuntu 默认使用 rsyslog(老版本)或 systemd-journald + rsyslog(新版本)。
常见日志位置:
/var/log/syslog:系统总日志(最常用)/var/log/messages:部分服务日志(有些版本没有)/var/log/auth.log:认证相关(SSH、sudo)journalctl:systemd 统一日志sudo tail -f /var/log/syslog
适合:
journalctl -xe
-x:解释信息-e:跳到最新日志查看某个服务:
journalctl -u nginx.service
journalctl -u ssh.service --since "10 min ago"
grep -i error /var/log/syslog
grep -i "failed" /var/log/syslog
sudo systemctl status nginx
journalctl -u nginx.service
看:
sudo tail -f /var/log/auth.log
常见问题:
dmesg | tail
grep -i "error" /var/log/syslog
关注:
检查服务是否运行:
ps aux | grep rsyslog
sudo systemctl status rsyslog
启动/重启:
sudo systemctl restart rsyslog
df -h
du -sh /var/log/*
清理:
sudo journalctl --vacuum-size=200M
编辑:
sudo nano /etc/rsyslog.conf
常见级别:
*.info*.warn*.err修改后:
sudo systemctl restart rsyslog
uptime
df -h
free -h
systemctl --failed
journalctl -p err -xb
如果你有具体报错信息或场景(比如某个服务、网络、启动失败),可以把日志贴出来,我可以直接帮你分析。