Ubuntu 日志存储位置与查看方法
主要存储位置
常见日志文件与作用
| 路径 | 作用简述 |
|---|---|
| /var/log/syslog | 全局系统日志(启动、运行、内核与服务的综合消息) |
| /var/log/auth.log | 认证与授权日志(如 ssh 登录成功/失败、sudo 使用) |
| /var/log/kern.log | 内核日志(驱动、硬件、内核报错) |
| /var/log/dmesg | 内核环缓冲日志(开机硬件自检等,亦可用 dmesg 命令查看) |
| /var/log/dpkg.log | APT/dpkg 包管理日志(安装、升级、移除) |
| /var/log/boot.log | 系统启动过程日志 |
| /var/log/cron | 定时任务(cron)执行日志 |
| /var/log/mail.* | 邮件服务日志 |
| /var/log/ufw.log | 防火墙(UFW)日志 |
| /var/log/apport.log | 应用程序崩溃报告日志 |
| /var/log/lightdm/ | 显示管理器(登录界面)日志 |
| /var/log/apache2/ | Apache Web 服务日志目录 |
| /var/log/nginx/ | Nginx Web 服务日志目录 |
| /var/log/lastlog | 各用户最近一次登录信息(需用 lastlog 命令查看) |
| /var/log/wtmp | 登录/注销历史(需用 last 命令查看) |
| /var/log/btmp | 失败登录尝试记录(需用 last -f /var/log/btmp 查看) |
| /var/log/faillog | 登录失败统计(需用 faillog 命令查看) |
常用查看方式
配置与维护要点