在 Debian 系统中,syslog 通常指的是 rsyslog 服务,日志文件常见于 /var/log/syslog(或 /var/log/messages)。清空方式取决于你是临时清理还是长期管理。
sudo truncate -s 0 /var/log/syslog
✅ 安全、不会中断 rsyslog 服务
sudo cp /dev/null /var/log/syslog
sudo echo > /var/log/syslog
❌ 可能因权限失败,不如 truncate 稳定
一般不需要,但如果你发现日志不写入了:
sudo systemctl restart rsyslog
sudo rm -f /var/log/syslog.*
Debian 若使用 systemd:
sudo journalctl --vacuum-time=7d
或
sudo journalctl --vacuum-size=100M
Debian 默认已配置:
/etc/logrotate.d/rsyslog
示例:
/var/log/syslog {
rotate 7
daily
missingok
notifempty
compress
delaycompress
postrotate
/usr/lib/rsyslog/rsyslog-rotate 2>/dev/null || true
endscript
}
rm /var/log/syslog
❌ 可能导致 rsyslog 无法自动重建文件
| 目的 | 推荐命令 |
|---|---|
| 立刻清空 | truncate -s 0 /var/log/syslog |
| 清理 systemd 日志 | journalctl --vacuum-size=100M |
| 长期管理 | 使用 logrotate |
如果你是因为 磁盘满 / 日志狂增 / 被攻击,可以告诉我,我可以帮你分析日志源头。