在 CentOS 系统中,messages 日志主要用于记录系统级的一般信息和错误。根据 CentOS 版本的不同,查看方式有所区别:
日志文件通常位于 /var/log/messages。
查看方法:
# 查看全部内容
cat /var/log/messages
# 实时滚动查看(最常用)
tail -f /var/log/messages
# 查看最后 100 行
tail -n 100 /var/log/messages
# 使用 less 分页查看(按 q 退出)
less /var/log/messages
在 CentOS 7 及更高版本中,系统默认使用 systemd,传统的 /var/log/messages 文件可能不存在或内容很少,日志主要由 journald 管理。
方法一:使用 journalctl 查看(推荐)
这是查看 CentOS 7+ 系统日志的标准方式。
# 查看所有系统日志(按 PageUp/PageDown 翻页,q 退出)
journalctl
# 实时滚动查看最新日志
journalctl -f
# 查看本次启动以来的日志
journalctl -b
# 查看指定服务的日志(例如 sshd)
journalctl -u sshd
# 查看指定时间的日志(例如昨天的)
journalctl --since "yesterday"
方法二:如果仍想查看 /var/log/messages 文件
CentOS 7 默认可能不生成该文件,但如果你安装了 rsyslog 服务,它依然会生成。
# 1. 先检查 rsyslog 是否运行
systemctl status rsyslog
# 2. 如果没有运行,启动它
systemctl start rsyslog
# 3. 如果没安装,先安装
yum install rsyslog -y
# 4. 然后查看文件
tail -f /var/log/messages
查看这些日志通常需要 root 权限。如果你不是 root 用户,请在命令前加 sudo:
sudo tail -f /var/log/messages
# 或者
sudo journalctl -f
/var/log/messages 文件。journalctl 命令;如果想看文件,确保 rsyslog 服务已开启。