温馨提示×

怎样查看CentOS message日志

小樊
36
2026-08-04 05:18:46
栏目: 智能运维

在 CentOS 系统中,messages 日志主要用于记录系统级的一般信息和错误。根据 CentOS 版本的不同,查看方式有所区别:

1. CentOS 6 及更早版本(使用 rsyslog 或 syslog)

日志文件通常位于 /var/log/messages

查看方法:

# 查看全部内容
cat /var/log/messages

# 实时滚动查看(最常用)
tail -f /var/log/messages

# 查看最后 100 行
tail -n 100 /var/log/messages

# 使用 less 分页查看(按 q 退出)
less /var/log/messages

2. CentOS 7 / 8 / 9(使用 systemd-journald)

在 CentOS 7 及更高版本中,系统默认使用 systemd,传统的 /var/log/messages 文件可能不存在或内容很少,日志主要由 journald 管理。

方法一:使用 journalctl 查看(推荐) 这是查看 CentOS 7+ 系统日志的标准方式。

# 查看所有系统日志(按 PageUp/PageDown 翻页,q 退出)
journalctl

# 实时滚动查看最新日志
journalctl -f

# 查看本次启动以来的日志
journalctl -b

# 查看指定服务的日志(例如 sshd)
journalctl -u sshd

# 查看指定时间的日志(例如昨天的)
journalctl --since "yesterday"

方法二:如果仍想查看 /var/log/messages 文件 CentOS 7 默认可能不生成该文件,但如果你安装了 rsyslog 服务,它依然会生成。

# 1. 先检查 rsyslog 是否运行
systemctl status rsyslog

# 2. 如果没有运行,启动它
systemctl start rsyslog

# 3. 如果没安装,先安装
yum install rsyslog -y

# 4. 然后查看文件
tail -f /var/log/messages

3. 权限说明

查看这些日志通常需要 root 权限。如果你不是 root 用户,请在命令前加 sudo

sudo tail -f /var/log/messages
# 或者
sudo journalctl -f

总结

  • CentOS 6 及以前:直接看 /var/log/messages 文件。
  • CentOS 7 及以后:优先使用 journalctl 命令;如果想看文件,确保 rsyslog 服务已开启。

0