Debian 中的 syslog 通常是指 系统日志机制(system logging),用来记录系统运行过程中产生的各种信息、警告和错误。下面从几个层面给你讲清楚。
syslog 是一种标准的日志记录协议和机制,用于:
在 Debian 中,“syslog” 既可以指:
Debian 并不只有一个“syslog”,而是有以下常见实现:
rsyslog/etc/rsyslog.conf/var/log/systemctl status rsyslog
syslog-ngjournalctl 查看journalctl
在较新 Debian 中,rsyslog + journald 通常一起工作
常见日志文件(在 /var/log/):
| 文件 | 内容 |
|---|---|
/var/log/syslog |
通用系统日志 |
/var/log/messages |
部分系统消息 |
/var/log/auth.log |
登录、认证 |
/var/log/kern.log |
内核日志 |
/var/log/dpkg.log |
软件安装记录 |
从严重到轻微:
emerg > alert > crit > err > warning > notice > info > debug
示例:
Jun 10 10:00:01 debian sshd[1234]: Failed password for root
| 对比 | syslog (rsyslog) | journald |
|---|---|---|
| 存储 | 文件 | 二进制 |
| 查看 | cat /var/log/syslog |
journalctl |
| 持久化 | 默认是 | 可配置 |
| 搜索 | 弱 | 强 |
查看系统日志:
tail -f /var/log/syslog
只看错误:
journalctl -p err
如果你愿意,我也可以讲:
你关心的是哪一块?