在 Debian 系统中,查看日志的方法取决于你想查看哪一类日志。下面按常见场景给你一个完整说明。
journalctl(推荐,systemd 系统)Debian 8 及以后版本默认使用 systemd,日志由 systemd-journald 管理。
journalctl
tail -f)journalctl -f
journalctl -b
journalctl -b -1
journalctl -u ssh
journalctl -u nginx
journalctl --since "2025-01-01" --until "2025-01-02"
journalctl -k
Debian 仍然保留传统日志文件,适合快速排查。
| 日志 | 说明 |
|---|---|
/var/log/syslog |
系统通用日志 |
/var/log/messages |
部分系统消息(可能不存在) |
/var/log/auth.log |
登录、SSH、sudo 等 |
/var/log/kern.log |
内核日志 |
/var/log/dpkg.log |
软件安装/卸载记录 |
/var/log/apt/history.log |
apt 操作历史 |
/var/log/nginx/ |
Nginx 日志 |
/var/log/mysql/ |
MySQL 日志 |
cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/auth.log
查看内核启动信息:
dmesg
dmesg | less
只看错误:
dmesg --level=err,warn
journalctl -u ssh
# 或
tail -f /var/log/auth.log
journalctl -u NetworkManager
last reboot
last -x
journalctl -b -1
less /var/log/syslog
journalctl -p err
journalctl -u 服务名 -f
tail -f /var/log/syslog
部分日志需要 root 权限:
sudo journalctl
sudo tail -f /var/log/auth.log
如果你愿意,可以告诉我:
cat /etc/debian_version)我可以给你更精确的命令。