温馨提示×

linux日志时间格式怎么看

小樊
39
2026-09-23 18:21:02
栏目: 智能运维

在 Linux 中,日志时间格式取决于你查看的是哪种日志(系统日志、应用日志、内核日志等),以及使用的是什么工具(如 rsyslogsystemd-journald 等)。下面给你一个清晰、实用的说明。


一、最常见的日志时间格式

1️⃣ 传统 syslog 格式(最经典)

常见于 /var/log/messages/var/log/secure 等:

Aug 21 10:32:15 hostname sshd[1234]: Accepted password for root

时间格式说明:

  • Aug 21:月份 + 日期(没有年份
  • 10:32:15:24 小时制时间(时:分:秒)
  • 主机名
  • 进程名[PID]

⚠️ 注意:传统 syslog 默认不显示年份,年份通常是“当前年”。


2️⃣ systemd journal 日志(journalctl

这是现在大多数 Linux 发行版(CentOS 7+、Ubuntu 16.04+)默认使用的。

journalctl

示例输出:

-- Logs begin at Mon 2023-08-21 09:00:00 CST, end at ...
Aug 21 10:32:15 hostname sshd[1234]: ...

使用 journalctl -o verbose 会看到更详细的时间:

__REALTIME_TIMESTAMP=1692580335000000

这是 微秒级 Unix 时间戳

✅ 推荐查看方式:

journalctl -o short-iso

输出:

2023-08-21T10:32:15+08:00 hostname sshd[1234]: ...

二、常见时间格式对照

格式 示例 说明
syslog Aug 21 10:32:15 月 日 时:分:秒
ISO 8601 2023-08-21T10:32:15+08:00 标准时间格式
时间戳 1692580335 Unix 秒
微秒时间戳 1692580335000000 journald 内部

三、如何“看懂”日志时间

✅ 1. 看时区

日志时间是服务器本地时间,不是 UTC。

查看时区:

timedatectl

date

✅ 2. 年份缺失怎么办?

如果你看到:

Aug 21 10:32:15

而现在是 2024 年,那基本就是 2024 年


✅ 3. 转换成人类可读时间

如果是时间戳:

date -d @1692580335

输出:

Mon Aug 21 10:32:15 CST 2023

四、常用日志查看命令

# 系统日志
tail -f /var/log/messages

# 安全日志
tail -f /var/log/secure

# systemd 日志
journalctl -f
journalctl --since "2023-08-21 10:00:00"
journalctl -o short-iso

五、总结一句话

  • 老日志月 日 时:分:秒(无年份)
  • 新日志(systemd):可用 ISO 时间
  • 时间看不懂:先确认时区,再转时间戳

如果你有具体的一段日志内容,可以直接贴出来,我可以帮你逐条解释时间含义。

0