在 Ubuntu 上实时查看 syslog(系统日志),常用方法如下:
tail -f(最常用)Ubuntu 的 syslog 通常位于 /var/log/syslog:
sudo tail -f /var/log/syslog
-f:实时跟踪日志sudo,因为 syslog 属于 rootjournalctl(systemd 系统推荐)Ubuntu 16.04 及以后版本默认使用 systemd,日志由 journald 管理。
sudo journalctl -f
sudo journalctl -u nginx -f
sudo journalctl -u ssh -f
sudo journalctl -b
sudo journalctl -k -f
sudo journalctl --since "5 minutes ago" -f
或指定时间:
sudo journalctl --since "2026-01-20 10:00" --until "2026-01-20 12:00"
less 查看(可翻页)sudo less /var/log/syslog
Shift + F:进入实时跟踪模式(类似 tail -f)q 退出sudo tail -f /var/log/syslog | grep ssh
或:
sudo journalctl -f | grep error
| 日志 | 路径 |
|---|---|
| 系统日志 | /var/log/syslog |
| 认证日志 | /var/log/auth.log |
| 内核日志 | /var/log/kern.log |
| 启动日志 | /var/log/boot.log |
tail -f /var/log/syslogjournalctl -fjournalctl -u 服务名 -f如果你是想排查 网络 / SSH / Docker / 内核 / 应用报错,可以告诉我具体场景,我可以给你更精确的命令。