在 Debian(以及大多数 Linux 发行版)中,日志文件通常由 rsyslog / systemd-journald 管理,权限设置要兼顾安全和可审计。下面按常见场景说明。
Debian 默认日志位置及权限:
/var/log/syslog -rw-r----- root adm
/var/log/auth.log -rw-r----- root adm
/var/log/messages -rw-r----- root adm
关键点:
rootadm640(-rw-r-----)adm 组用户可读取日志(如运维账号)。
sudo chmod 644 /var/log/syslog
sudo chown root:adm /var/log/syslog
⚠️ 不推荐,rsyslog 重启后会重置。
编辑 rsyslog 配置:
sudo nano /etc/rsyslog.conf
示例(创建并设置权限):
$FileCreateMode 0640
$FileOwner root
$FileGroup adm
或针对某日志:
auth.* /var/log/auth.log
& stop
$FileCreateMode 0640
$FileOwner root
$FileGroup adm
重启 rsyslog:
sudo systemctl restart rsyslog
journal 日志位置:
/var/log/journal/
权限由 systemd 控制:
ls -ld /var/log/journal
drwxr-x--- root systemd-journal
让普通用户读 journal:
sudo usermod -aG systemd-journal 用户名
或修改:
/etc/systemd/journald.conf
Storage=persistent
sudo usermod -aG adm 用户名
sudo tail -f /var/log/syslog
❌ 不要:
777www-data 等服务账号读全部日志✅ 建议:
640logrotate 管理如果你有具体需求(比如:
可以告诉我,我给你定制方案。