在 Debian 系统中,syslog 日志主要由 rsyslog(或 systemd-journald)管理。下面按常见场景说明如何查看。
/var/log/syslog这是 Debian 默认的 syslog 主日志文件:
cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/syslog
常用:
tail -f /var/log/syslog # 实时查看
/var/log/auth.log # 认证、SSH 登录
/var/log/kern.log # 内核日志
/var/log/messages # 部分系统可能没有
journalctl(systemd 系统)Debian 默认使用 systemd,日志由 journald 管理。
journalctl
journalctl -f
journalctl -b
journalctl -b -1
journalctl -u ssh
journalctl -u nginx
journalctl --since "2025-01-01" --until "2025-01-02"
journalctl --since "10 minutes ago"
查看内核相关日志(启动、驱动、硬件):
dmesg
dmesg -T # 显示可读时间
systemctl status rsyslog
如未运行:
sudo systemctl start rsyslog
sudo systemctl enable rsyslog
普通用户可能无权查看某些日志:
sudo less /var/log/syslog
grep "Failed" /var/log/auth.log
journalctl -u your_service_name --no-pager | grep -i error
如果你能说明:
我可以给你更精确的命令。