温馨提示×

Debian日志怎么查看

小樊
51
2026-07-27 01:35:49
栏目: 智能运维

在 Debian 系统中,查看日志的方法取决于你想查看哪一类日志。下面按常见场景给你一个完整说明。


一、使用 journalctl(推荐,systemd 系统)

Debian 8 及以后版本默认使用 systemd,日志由 systemd-journald 管理。

1️⃣ 查看所有日志

journalctl

2️⃣ 实时查看日志(类似 tail -f

journalctl -f

3️⃣ 查看本次启动的日志

journalctl -b

4️⃣ 查看上一次启动的日志

journalctl -b -1

5️⃣ 查看某个服务的日志(如 ssh)

journalctl -u ssh
journalctl -u nginx

6️⃣ 按时间查看

journalctl --since "2025-01-01" --until "2025-01-02"

7️⃣ 查看内核日志

journalctl -k

二、查看传统日志文件(/var/log)

Debian 仍然保留传统日志文件,适合快速排查。

常用日志路径

日志 说明
/var/log/syslog 系统通用日志
/var/log/messages 部分系统消息(可能不存在)
/var/log/auth.log 登录、SSH、sudo 等
/var/log/kern.log 内核日志
/var/log/dpkg.log 软件安装/卸载记录
/var/log/apt/history.log apt 操作历史
/var/log/nginx/ Nginx 日志
/var/log/mysql/ MySQL 日志

查看示例

cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/auth.log

三、查看启动日志(dmesg)

查看内核启动信息:

dmesg
dmesg | less

只看错误:

dmesg --level=err,warn

四、按服务查看日志(实用)

SSH 登录问题

journalctl -u ssh
# 或
tail -f /var/log/auth.log

网络问题

journalctl -u NetworkManager

系统崩溃 / 重启原因

last reboot
last -x
journalctl -b -1

五、如果没有 journalctl(极老系统)

less /var/log/syslog

六、常见排查组合(推荐)

journalctl -p err
journalctl -u 服务名 -f
tail -f /var/log/syslog

七、权限说明

部分日志需要 root 权限:

sudo journalctl
sudo tail -f /var/log/auth.log

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 想查 哪类问题(启动失败 / SSH / 网络 / 软件安装 / 服务崩溃)

我可以给你更精确的命令

0