在 Debian 系统中“定位日志异常”通常包括找日志位置 → 看异常内容 → 定位来源 → 分析根因几个步骤。下面给你一套实用思路和常用命令。
/var/log/syslog # 系统总体日志(最常用)
/var/log/messages # 部分系统有
/var/log/auth.log # 登录、sudo、SSH
/var/log/kern.log # 内核日志
/var/log/dpkg.log # 软件安装/升级
/var/log/apt/
journalctl
journalctl -xe # 最近错误,带解释
journalctl -p err # 只看错误
journalctl -b # 本次启动
journalctl -b -1 # 上一次启动
/var/log/nginx/
/var/log/mysql/
/var/log/redis/
grep -i error /var/log/syslog
grep -i fail /var/log/syslog
journalctl -p err..crit
journalctl -xe
tail -n 100 /var/log/syslog
journalctl -u nginx
journalctl -u ssh
journalctl -u docker
journalctl --since "2026-01-21 10:00" --until "2026-01-21 11:00"
journalctl -b
systemctl status
tail -f /var/log/auth.log
重点看:
dmesg | grep -i error
cat /var/log/kern.log
df -h
tail /var/log/dpkg.log
cat /var/log/apt/history.log
dmesg | grep -i oom
journalctl -k | grep -i kill
# 实时看错误
journalctl -f -p err
# 今天所有错误
journalctl --since today -p err
# 某服务最近错误
journalctl -u nginx -p err -xe
# 搜关键字
grep -R "timeout" /var/log/
如果你愿意,可以:
我可以直接帮你定位是哪一类问题。