在 Debian(以及大多数 Linux 发行版)中,日志格式主要取决于日志系统类型。Debian 常见的日志系统有:
/var/log/syslog、/var/log/auth.log)journalctl 查看)下面分别说明。
/var/log/syslog:系统综合日志/var/log/auth.log:认证、登录相关/var/log/kern.log:内核日志/var/log/dpkg.log:软件包安装记录Jun 12 10:23:45 debian sshd[1234]: Accepted password for root from 192.168.1.10 port 54322 ssh2
逐段解释:
| 部分 | 含义 |
|---|---|
Jun 12 10:23:45 |
时间(月 日 时:分:秒) |
debian |
主机名 |
sshd |
服务 / 进程名 |
[1234] |
进程 PID |
Accepted password ... |
日志内容 |
Jun 12 10:25:10 debian sudo: user : TTY=pts/0 ; PWD=/home/user ; USER=root ; COMMAND=/bin/bash
说明:
user:执行 sudo 的用户TTY:终端PWD:当前目录USER:切换到的用户COMMAND:执行的命令journalctl
journalctl -xe
journalctl -u nginx
Jun 12 10:30:00 debian sshd[2001]: Connection closed by 192.168.1.20
-- Logs begin at ...
Jun 12 10:30:00 debian systemd[1]: Started OpenSSH server.
可使用:
journalctl -o verbose
看到字段如:
_PID_UID_COMM_SYSTEMD_UNITjournalctl --since "2024-06-12 10:00:00"
| 级别 | 含义 |
|---|---|
| emerg | 系统不可用 |
| alert | 必须立即处理 |
| crit | 严重错误 |
| err | 错误 |
| warning | 警告 |
| notice | 普通但重要 |
| info | 信息 |
| debug | 调试 |
例如:
kernel: [ 1234.567] EXT4-fs error (device sda1): ...
grep -i error /var/log/syslog
journalctl -p err -b
grep "Failed password" /var/log/auth.log
journalctl -u ssh
如果你有具体的 Debian 日志内容(贴一行或几行),我可以直接帮你逐字解读。