在 Debian 系统中,查看日志文件的方式主要取决于你使用的 init 系统(现代 Debian 通常使用 systemd,日志由 journald 管理),以及你关心的 日志类型(系统日志、应用日志、内核日志等)。
下面按常见场景说明。
sudo journalctl
sudo journalctl -f
sudo journalctl -u nginx
sudo journalctl -u ssh
sudo journalctl -b
sudo journalctl --since "2024-01-01 00:00:00"
sudo journalctl --since "1 hour ago"
sudo journalctl -k
即使使用 systemd,很多程序仍会写文件日志。
/var/log/syslog # 系统常规日志
/var/log/auth.log # 认证、登录、sudo 相关
/var/log/kern.log # 内核日志
/var/log/dpkg.log # 软件安装、升级记录
/var/log/apt/ # apt 相关日志
/var/log/nginx/ # Nginx 日志(示例)
less /var/log/syslog
tail -n 100 /var/log/auth.log
tail -f /var/log/syslog
dmesg
dmesg | less
sudo journalctl -b
部分日志需要 root 权限:
sudo less /var/log/auth.log
Debian 使用 logrotate 管理旧日志:
/var/log/syslog
/var/log/syslog.1
/var/log/syslog.2.gz
查看压缩日志:
zless /var/log/syslog.2.gz
SSH 登录失败
sudo journalctl -u ssh
sudo tail -n 50 /var/log/auth.log
系统启动慢
systemd-analyze blame
某程序崩溃
sudo journalctl -u 服务名
如果你能告诉我:
cat /etc/debian_version)我可以给你更精确的命令。