在 Linux 中,日志时间格式取决于你查看的是哪种日志(系统日志、应用日志、内核日志等),以及使用的是什么工具(如 rsyslog、systemd-journald 等)。下面给你一个清晰、实用的说明。
常见于 /var/log/messages、/var/log/secure 等:
Aug 21 10:32:15 hostname sshd[1234]: Accepted password for root
时间格式说明:
Aug 21:月份 + 日期(没有年份)10:32:15:24 小时制时间(时:分:秒)⚠️ 注意:传统 syslog 默认不显示年份,年份通常是“当前年”。
journalctl)这是现在大多数 Linux 发行版(CentOS 7+、Ubuntu 16.04+)默认使用的。
journalctl
示例输出:
-- Logs begin at Mon 2023-08-21 09:00:00 CST, end at ...
Aug 21 10:32:15 hostname sshd[1234]: ...
使用 journalctl -o verbose 会看到更详细的时间:
__REALTIME_TIMESTAMP=1692580335000000
这是 微秒级 Unix 时间戳。
✅ 推荐查看方式:
journalctl -o short-iso
输出:
2023-08-21T10:32:15+08:00 hostname sshd[1234]: ...
| 格式 | 示例 | 说明 |
|---|---|---|
| syslog | Aug 21 10:32:15 |
月 日 时:分:秒 |
| ISO 8601 | 2023-08-21T10:32:15+08:00 |
标准时间格式 |
| 时间戳 | 1692580335 |
Unix 秒 |
| 微秒时间戳 | 1692580335000000 |
journald 内部 |
日志时间是服务器本地时间,不是 UTC。
查看时区:
timedatectl
或
date
如果你看到:
Aug 21 10:32:15
而现在是 2024 年,那基本就是 2024 年。
如果是时间戳:
date -d @1692580335
输出:
Mon Aug 21 10:32:15 CST 2023
# 系统日志
tail -f /var/log/messages
# 安全日志
tail -f /var/log/secure
# systemd 日志
journalctl -f
journalctl --since "2023-08-21 10:00:00"
journalctl -o short-iso
月 日 时:分:秒(无年份)如果你有具体的一段日志内容,可以直接贴出来,我可以帮你逐条解释时间含义。