在 Debian 上,Apache 的日志通常位于 /var/log/apache2/ 目录中,常见日志文件包括:
access.log:访问日志error.log:错误日志other_vhosts_access.log:虚拟主机访问日志(如有)下面按使用场景说明如何“导出” Apache 日志记录。
如果你只是想把日志拿出来:
sudo cp /var/log/apache2/access.log /home/youruser/access.log
sudo cp /var/log/apache2/error.log /home/youruser/error.log
或打包导出:
sudo tar czf apache-logs.tar.gz /var/log/apache2/
sudo grep "10/Oct/2024" /var/log/apache2/access.log > access-20241010.log
sudo awk '$4 >= "[10/Oct/2024:00:00:00" && $4 <= "[10/Oct/2024:23:59:59"' \
/var/log/apache2/access.log > access-range.log
apachetop 或 logresolvesudo logresolve < access.log > access-resolved.log
awk '{print $1","$4","$6","$9}' access.log > access.csv
Debian 默认启用 logrotate,旧日志可能是:
access.log.1access.log.2.gz查看并解压:
ls -lh /var/log/apache2/
sudo zcat /var/log/apache2/access.log.2.gz > access-old.log
从本地机器拉取:
scp user@server:/var/log/apache2/access.log ./
常见方式:
如需要,我可以提供 Filebeat 配置示例。
sudo 权限du -sh /var/log/apache2cat 大日志如果你能说明:
我可以给你更精确的命令。