在 Ubuntu 中,syslog 主要用于记录系统日志,查看错误日志的方法如下:
Ubuntu 的日志一般在 /var/log/ 目录下:
/var/log/syslog —— 系统总日志(最常用)/var/log/messages —— 部分系统消息(有些版本没有)/var/log/kern.log —— 内核错误/var/log/dmesg —— 开机内核信息/var/log/auth.log —— 认证、SSH 登录错误sudo less /var/log/syslog
或实时查看:
sudo tail -f /var/log/syslog
grep -i error /var/log/syslog
常见关键词:
grep -iE "error|fail|warning|critical" /var/log/syslog
journalctl -p err
只看错误级别日志(推荐 systemd 系统)
实时跟踪错误:
journalctl -p err -f
Ubuntu 现在默认用 systemd,很多日志在 journalctl 里:
journalctl
按时间倒序:
journalctl -r
只看某个服务错误(如 nginx):
journalctl -u nginx.service -p err
sudo grep "Failed password" /var/log/auth.log
sudo grep -i "I/O error" /var/log/syslog
sudo dmesg | grep -i error
| 级别 | 含义 |
|---|---|
| emerg | 系统不可用 |
| alert | 必须立即处理 |
| crit | 严重错误 |
| err | 错误 |
| warning | 警告 |
| info | 信息 |
| debug | 调试 |
如果你愿意,可以告诉我:
lsb_release -a)systemd我可以帮你精准定位日志和原因。