温馨提示×

Debian message如何过滤

小樊
40
2026-08-23 01:28:56
栏目: 智能运维

在 Debian(以及大多数 Linux 系统)中,“过滤 message”通常指查看、筛选或处理系统日志/内核消息。常见场景和做法如下:


一、过滤 dmesg(内核消息)

查看全部

dmesg

按级别过滤(推荐)

dmesg --level=err,warn

常用级别:

  • emerg
  • alert
  • crit
  • err
  • warn
  • notice
  • info
  • debug

按关键词过滤

dmesg | grep -i usb
dmesg | grep -i eth

实时查看

dmesg -w

二、过滤 systemd 日志(journalctl)

Debian 默认使用 systemd,日志由 journalctl 管理。

查看全部日志

journalctl

按服务过滤

journalctl -u ssh
journalctl -u nginx

按时间过滤

journalctl --since "2025-01-01" --until "2025-01-02"
journalctl --since "1 hour ago"

按优先级过滤

journalctl -p err

优先级:

0 emerg
1 alert
2 crit
3 err
4 warning
5 notice
6 info
7 debug

实时跟踪

journalctl -f

内核日志(类似 dmesg)

journalctl -k

三、过滤 /var/log/ 下的传统日志

查看并过滤

grep -i error /var/log/syslog
grep -i fail /var/log/auth.log

实时查看

tail -f /var/log/syslog

常用日志文件

  • /var/log/syslog:系统日志
  • /var/log/auth.log:认证相关
  • /var/log/kern.log:内核日志
  • /var/log/dpkg.log:软件包安装日志

四、结合 grep / awk 高级过滤

journalctl | grep -E "error|fail|warn"
journalctl -u nginx | awk '/error/ {print $0}'

五、常见需求速查表

需求 命令
只看错误 dmesg --level=err
只看某服务 journalctl -u 服务名
实时日志 journalctl -f
某时间段 journalctl --since "10 min ago"
搜索关键词 `journalctl

如果你指的是 Debian 安装过程中的 messageapt 输出邮件日志、或 某个具体软件(如 Xorg / NetworkManager) 的 message,可以告诉我具体场景,我可以给你更精确的过滤方法。

0