温馨提示×

debian日志为何变大

小樊
43
2026-09-28 06:52:46
栏目: 智能运维

Debian 系统日志变大的原因通常可以归纳为以下几类,你可以对照排查:


一、系统或服务异常导致日志暴增

这是最常见原因。

1. 某个服务反复报错

例如:

  • nginx、mysql、php-fpm、docker 等持续报错
  • 服务不断重启,每次都写日志

查看方法:

journalctl -p err -x

或:

grep -i error /var/log/syslog

2. 频繁重启 / 崩溃

  • OOM(内存不足)
  • 内核 panic
  • 应用 crash

日志特征:

segfault
Out of memory
killed process

二、日志轮转(logrotate)未生效

Debian 默认用 logrotate,但如果:

  • 配置文件被改坏
  • 磁盘满导致轮转失败
  • cron 没运行

日志就不会被压缩/删除。

检查:

ls -lh /var/log/
cat /etc/logrotate.d/*

手动测试:

logrotate -d /etc/logrotate.conf

三、使用了 systemd journal(/journal 目录变大)

Debian 使用 systemd-journald,日志存于:

/var/log/journal/

如果未限制大小,会一直增长。

检查:

journalctl --disk-usage

限制方法(编辑):

/etc/systemd/journald.conf

示例:

SystemMaxUse=500M
MaxRetentionSec=7day

然后:

systemctl restart systemd-journald

四、调试模式或 verbose 日志

  • 服务被设为 debug 级别
  • Docker / Kubernetes 开启 debug
  • 应用自己写 log 到文件

常见于:

/var/log/*.log
/var/log/nginx/
/var/log/mysql/

五、被攻击或扫描

  • SSH 暴力破解
  • Web 扫描
  • 爬虫狂刷

日志表现:

Failed password
Invalid user
GET /wp-admin

查看:

less /var/log/auth.log

六、磁盘未真正释放(“假大”)

有时日志文件已删除,但进程仍占用:

lsof | grep deleted

解决:

  • 重启相关服务
  • 或 > logfile 清空

快速排查命令清单

df -h
du -sh /var/log/*
journalctl --disk-usage
ls -lh /var/log
tail -n 100 /var/log/syslog

如果你愿意,可以贴出:

  • du -sh /var/log/* 的结果
  • 哪个日志文件特别大

我可以帮你精确定位是哪一个服务或配置问题。

0 踩