在 Debian 系统中,日志主要分为 系统日志、服务日志、内核日志、应用日志 等几类,分类方式可以从 来源、存储位置、管理工具 三个角度来理解。
记录系统整体运行状态、启动、关机、服务启停等。
常见文件:
/var/log/syslog # 通用系统日志(最常用)
/var/log/messages # 部分系统信息(某些版本可能没有)
记录内容:
记录 Linux 内核相关的信息。
常见文件:
/var/log/kern.log # 内核日志
查看实时内核日志:
dmesg
常见内容:
记录用户登录、sudo、SSH 等安全相关事件。
/var/log/auth.log
包含:
不同服务有各自的日志文件。
常见示例:
/var/log/nginx/
/var/log/apache2/
/var/log/mysql/
/var/log/docker.log
内容由服务自身定义。
记录 cron 执行情况。
/var/log/cron.log
(部分系统需手动开启)
用户程序或第三方软件的日志。
常见位置:
/var/log/<程序名>/
或:
~/.local/share/<程序>/
/etc/rsyslog.conf
/etc/rsyslog.d/*.conf
示例规则:
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
systemd 自带的日志系统。
查看日志:
journalctl
journalctl -u nginx
journalctl -k # 内核日志
journalctl -p err # 错误级别
特点:
| 级别 | 含义 |
|---|---|
| emerg | 系统不可用 |
| alert | 必须立即处理 |
| crit | 严重错误 |
| err | 错误 |
| warning | 警告 |
| notice | 普通但重要 |
| info | 信息 |
| debug | 调试 |
Debian 使用 logrotate 管理日志大小。
配置位置:
/etc/logrotate.conf
/etc/logrotate.d/
功能:
less /var/log/syslog
tail -f /var/log/auth.log
journalctl -xe
dmesg | less
| 类型 | 位置 |
|---|---|
| 系统日志 | /var/log/syslog |
| 内核日志 | /var/log/kern.log |
| 认证日志 | /var/log/auth.log |
| 服务日志 | /var/log/<服务名>/ |
| systemd 日志 | journalctl |
如果你需要,我可以帮你: