在 Ubuntu 中“实时看日志”通常指动态追踪日志输出(类似 tail -f)。下面按常见场景给你总结几种方法:
tail -f /var/log/syslog
或
tail -F /var/log/nginx/access.log
-f:文件被轮转(log rotate)可能失效-F:自动跟踪文件重建,推荐只看最后 100 行并实时:
tail -n 100 -F /var/log/syslog
journalctl -f
journalctl -u nginx -f
journalctl -u docker.service -f
journalctl -u nginx --since "10 min ago" -f
journalctl -p err -f
dmesg -w
或
tail -f /var/log/kern.log
journalctl -f _PID=1234
或结合 ps 找进程:
ps aux | grep nginx
multitail /var/log/syslog /var/log/nginx/error.log
安装:
sudo apt install multitail
| 日志 | 路径 |
|---|---|
| 系统日志 | /var/log/syslog |
| 认证日志 | /var/log/auth.log |
| Nginx | /var/log/nginx/ |
| Apache | /var/log/apache2/ |
| Docker | journalctl -u docker |
# 实时看错误
tail -F /var/log/syslog | grep error
# 实时看某个 IP 访问
tail -F /var/log/nginx/access.log | grep 1.2.3.4
如果你能告诉我:
我可以给你更精确的一条命令。