在 Debian 系统中,syslog 通常由 rsyslog 或 syslog-ng 提供。下面以 rsyslog(最常见) 为例,说明如何开启和配置 syslog。
dpkg -l | grep rsyslog
如果没有安装,先安装:
sudo apt update
sudo apt install rsyslog
sudo systemctl start rsyslog
sudo systemctl enable rsyslog
sudo systemctl status rsyslog
看到 active (running) 即表示已开启。
/var/log/syslog # 通用系统日志(Debian 默认)
/var/log/messages # 部分服务日志(可能不存在)
/var/log/auth.log # 认证相关
查看实时日志:
tail -f /var/log/syslog
logger "This is a test syslog message"
然后查看:
tail -f /var/log/syslog
如果看到类似内容,说明 syslog 已正常工作:
Jan 10 10:00:01 hostname user: This is a test syslog message
主配置文件:
/etc/rsyslog.conf
模块与规则配置:
/etc/rsyslog.d/*.conf
修改配置后需重启:
sudo systemctl restart rsyslog
查看是否安装:
dpkg -l | grep syslog-ng
启动方式类似:
sudo systemctl enable syslog-ng
sudo systemctl start syslog-ng
systemctl status rsyslogjournald查看 journal 日志:
journalctl -f
可以直接告诉我你的 Debian 版本(cat /etc/debian_version)和使用场景。