在 Debian(以及一般 Linux 系统)里,“message”通常指系统日志中的消息,最常见来源是:
下面按常见场景说明如何“定位 message 来源”。
日志统一由 systemd-journald 管理:
journalctl
查看本次启动后的所有消息:
journalctl -b
实时查看:
journalctl -f
如果你知道大概是某个服务:
journalctl -u nginx
journalctl -u ssh
journalctl -u docker
内核相关 message:
journalctl -k
# 或
dmesg
例如:
dmesg | grep -i error
只看错误或警告:
journalctl -p err
journalctl -p warning
如果你看到一条 message,比如:
Failed to start foo.service
直接查服务:
systemctl status foo.service
journalctl -u foo.service
如果是:
usb 1-1: device descriptor read/64, error -71
→ 明显是内核 / USB 硬件问题:
dmesg | grep usb
部分 Debian 系统仍有:
/var/log/syslog
/var/log/messages
/var/log/kern.log
查看:
tail -f /var/log/syslog
grep -i error /var/log/kern.log
应用通常通过:
syslog()logger 命令例如:
logger "test message"
在 journal 中:
journalctl SYSLOG_IDENTIFIER=root
journalctl _PID=1234
journalctl _UID=1000
dmesgjournalctl -u/var/logjournalctl -b -p err
如果你愿意,可以把具体的 message 原文贴出来,我可以:
只要把一行日志发出来即可。