在 Debian 系统中,“过滤关键日志”通常有两种理解:
实时过滤 或 从已有日志中筛选关键内容。下面按常见场景给你一套实用做法。
Debian 10+ 默认使用 systemd + journald,同时仍可能保留 /var/log/syslog、/var/log/messages(rsyslog)。
主要日志来源:
journalctl(systemd 日志)/var/log/syslog/var/log/kern.log/var/log/auth.logjournalctl -p 3 -xb
优先级说明(数字越小越严重):
| 级别 | 含义 |
|---|---|
| 0 | emerg |
| 1 | alert |
| 2 | crit |
| 3 | err |
| 4 | warning |
| 5 | notice |
| 6 | info |
| 7 | debug |
✅ 只看错误及以上(推荐)
journalctl -p err
journalctl -u nginx -p 3
journalctl -u ssh -p err
journalctl --since "2026-01-01" --until "2026-01-21"
journalctl --since "1 hour ago"
journalctl -f -p err
grep -i "error\|fail\|critical" /var/log/syslog
grep "Jan 21" /var/log/syslog | grep -i error
tail -f /var/log/syslog | grep -i error
journalctl -xb -p 3
journalctl -k -p err
journalctl -u ssh -p err
编辑:
sudo nano /etc/systemd/journald.conf
设置:
MaxLevelStore=err
MaxLevelSyslog=err
重启:
sudo systemctl restart systemd-journald
⚠️ 注意:低于 err 的日志可能不再保存。
error
fail
critical
segfault
OOM
denied
timeout
panic
你可以告诉我:
我可以直接给你一条 精准过滤命令 或 监控脚本。