在 Ubuntu(以及大多数 Linux 发行版)中,syslog 是一种系统日志机制,用来记录系统运行过程中产生的各种信息和事件。
下面从几个层面给你解释清楚:
syslog 原本是一个日志标准协议,用于:
在 Ubuntu 中,我们常说的“syslog”通常指:
现代 Ubuntu 使用的是 rsyslog(Rocket-fast SYSLog):
rsyslog/etc/rsyslog.conf/etc/rsyslog.d/查看服务状态:
systemctl status rsyslog
/var/log/syslog这是最常见的 syslog 文件,记录:
查看示例:
tail -n 50 /var/log/syslog
| 文件 | 作用 |
|---|---|
/var/log/auth.log |
登录、sudo、SSH |
/var/log/kern.log |
内核日志 |
/var/log/dmesg |
开机内核信息 |
/var/log/cron.log |
定时任务 |
syslog 按严重程度分级:
| 级别 | 含义 |
|---|---|
| emerg | 系统不可用 |
| alert | 必须立即处理 |
| crit | 严重错误 |
| err | 错误 |
| warning | 警告 |
| notice | 正常但重要 |
| info | 一般信息 |
| debug | 调试信息 |
Ubuntu 同时有:
对比:
| 项目 | syslog | journalctl |
|---|---|---|
| 存储 | 文件 | 二进制 |
| 持久化 | 是 | 可配置 |
| 可读性 | 高 | 强大 |
| 远程日志 | 支持 | 弱 |
查看 journal:
journalctl -xe
✅ 排查系统问题
✅ 查看服务是否崩溃
✅ 审计安全事件
✅ 监控服务器状态
Ubuntu 的 syslog 是系统日志系统,用于记录系统和服务运行信息,核心文件是
/var/log/syslog,由 rsyslog 服务管理。
如果你愿意,我也可以讲: