温馨提示×

Debian日志如何分类

小樊
46
2026-08-11 12:06:36
栏目: 智能运维

Debian 系统中,日志主要分为 系统日志、服务日志、内核日志、应用日志 等几类,分类方式可以从 来源、存储位置、管理工具 三个角度来理解。


一、按日志来源分类

1. 系统日志(System Logs)

记录系统整体运行状态、启动、关机、服务启停等。

常见文件:

/var/log/syslog        # 通用系统日志(最常用)
/var/log/messages      # 部分系统信息(某些版本可能没有)

记录内容:

  • 系统服务启动/停止
  • 登录、认证
  • 定时任务(cron)
  • 网络、硬件变化

2. 内核日志(Kernel Logs)

记录 Linux 内核相关的信息。

常见文件:

/var/log/kern.log      # 内核日志

查看实时内核日志:

dmesg

常见内容:

  • 硬件检测
  • 驱动加载
  • 内核错误、Oops

3. 认证与安全日志(Auth Logs)

记录用户登录、sudo、SSH 等安全相关事件。

/var/log/auth.log

包含:

  • 本地/远程登录
  • sudo 使用记录
  • SSH 登录成功/失败
  • PAM 认证信息

4. 服务日志(Service Logs)

不同服务有各自的日志文件。

常见示例:

/var/log/nginx/
/var/log/apache2/
/var/log/mysql/
/var/log/docker.log

内容由服务自身定义。


5. 定时任务日志(Cron Logs)

记录 cron 执行情况。

/var/log/cron.log

(部分系统需手动开启)


6. 应用日志(Application Logs)

用户程序或第三方软件的日志。

常见位置:

/var/log/<程序名>/

或:

~/.local/share/<程序>/

二、按日志管理工具分类(Debian 常见)

1. rsyslog(传统方式,Debian 默认)

  • 配置文件:
/etc/rsyslog.conf
/etc/rsyslog.d/*.conf
  • 日志按 设施(facility)+ 级别(priority) 分类

示例规则:

auth,authpriv.*     /var/log/auth.log
*.*;auth,authpriv.none  -/var/log/syslog

2. systemd-journald(现代方式)

systemd 自带的日志系统。

查看日志:

journalctl
journalctl -u nginx
journalctl -k        # 内核日志
journalctl -p err    # 错误级别

特点:

  • 二进制日志
  • 可按服务、时间、优先级过滤
  • 默认不持久化(可配置)

三、按日志级别分类(标准 syslog 级别)

级别 含义
emerg 系统不可用
alert 必须立即处理
crit 严重错误
err 错误
warning 警告
notice 普通但重要
info 信息
debug 调试

四、日志轮转(Log Rotation)

Debian 使用 logrotate 管理日志大小。

配置位置:

/etc/logrotate.conf
/etc/logrotate.d/

功能:

  • 自动切割
  • 压缩
  • 删除旧日志

五、常用查看命令总结

less /var/log/syslog
tail -f /var/log/auth.log
journalctl -xe
dmesg | less

六、快速记忆版(Debian 日志分类)

类型 位置
系统日志 /var/log/syslog
内核日志 /var/log/kern.log
认证日志 /var/log/auth.log
服务日志 /var/log/<服务名>/
systemd 日志 journalctl

如果你需要,我可以帮你:

  • 分析某类日志(如 SSH、Nginx)
  • 配置 rsyslog 分类规则
  • 排查 Debian 启动/网络/权限问题

0