在 Debian 系统中,**syslog(系统日志)**通常可以通过以下几种方式查看,具体取决于你使用的日志系统(传统 rsyslog 或新版 systemd-journald)。
如果你使用的是 rsyslog(Debian 默认多数版本仍支持):
/var/log/syslog # 系统主日志(最常用)
/var/log/messages # 部分系统有,类似 syslog
/var/log/auth.log # 认证相关(ssh、sudo 等)
/var/log/kern.log # 内核日志
/var/log/dmesg # 开机内核信息
# 实时查看 syslog
tail -f /var/log/syslog
# 查看最近 100 行
tail -n 100 /var/log/syslog
# 搜索关键字
grep "error" /var/log/syslog
Debian 8 及以后版本默认使用 systemd,日志由 systemd-journald 管理。
journalctl
journalctl -f
journalctl -b
journalctl -u ssh
journalctl --since "2024-01-01 00:00:00"
ps aux | grep rsyslog
systemctl status rsyslog
rsyslog 进程 → 看 /var/log/syslogsystemd → 推荐用 journalctl部分日志需要 root 权限:
sudo tail -f /var/log/syslog
sudo journalctl -f
如果你是 想排查某个具体问题(如网络、开机、服务异常),可以告诉我,我可以给你更精确的命令。