在 Debian 系统中排查日志报错,一般可以按**“找日志 → 看内容 → 定位服务 → 分析错误”**的思路来进行。下面给你一套实用方法。
/var/log/syslog
/var/log/messages
/var/log/kern.log # 内核相关
/var/log/dmesg # 开机内核信息
查看示例:
tail -n 100 /var/log/syslog
grep -i error /var/log/syslog
Debian 9+ 默认使用 systemd,日志由 journald 管理。
# 查看全部日志
journalctl
# 实时查看
journalctl -f
# 只看错误
journalctl -p err
# 某个服务
journalctl -u nginx.service
# 某时间段
journalctl --since "2024-01-01 10:00" --until "2024-01-01 11:00"
systemctl status xxx.service
journalctl -u xxx.service -xe
常见错误:
Failed to startPermission deniedAddress already in usejournalctl -u networking.service
dmesg | grep eth
ip addr
dmesg | grep -i error
journalctl -p err | grep -i disk
df -h
/var/log/apt/history.log
/var/log/apt/term.log
dpkg --configure -a
dmesg
cat /var/log/kern.log
lspci
grep -i "error\|fail\|denied" /var/log/syslog
ls -lt /var/log/
结合:
date
journalctl --since "10 min ago"
systemctl status xxx
journalctl -u xxx -xe
如果你愿意,可以把具体的报错内容或日志片段贴出来,我可以直接帮你定位是哪一类问题以及怎么修。