温馨提示×

ubuntu syslog如何看报错

小樊
40
2026-09-14 06:07:10
栏目: 智能运维

在 Ubuntu 中,syslog 相关的日志主要用于查看系统级报错和运行状态。下面按常见场景给你讲怎么看、去哪看、怎么筛。


一、Ubuntu 日志文件位置

Ubuntu 通常使用 rsyslogsystemd-journald

1. 传统 syslog 文件

/var/log/syslog        # 系统总日志(最常用)
/var/log/messages      # 某些版本有
/var/log/kern.log      # 内核报错
/var/log/auth.log      # 认证/登录相关

2. systemd 日志(推荐)

journalctl

二、查看 syslog 报错(最常用)

1. 实时查看报错

sudo tail -f /var/log/syslog

只看 error / fail / warning

grep -iE "error|fail|warning" /var/log/syslog

2. 查看最近 100 行

tail -n 100 /var/log/syslog

3. 按时间看

less /var/log/syslog

然后 /error 搜索


三、使用 journalctl(更强大)

1. 查看所有日志

journalctl

2. 只看报错(重点)

journalctl -p err

级别说明:

  • err:错误
  • crit:严重
  • alert / emerg:更严重

3. 实时看报错

journalctl -f -p err

4. 看某个服务的报错

journalctl -u nginx
journalctl -u docker.service

5. 看本次启动后的报错

journalctl -b -p err

四、常见错误排查示例

网卡 / 网络

grep -i network /var/log/syslog

磁盘错误

grep -i "I/O error" /var/log/syslog

内核报错

dmesg | grep -i error

五、日志为空或看不到?

检查 rsyslog 是否运行

systemctl status rsyslog

启动它:

sudo systemctl start rsyslog

六、快速自查命令汇总

sudo tail -f /var/log/syslog
grep -i error /var/log/syslog
journalctl -p err
journalctl -u 服务名
dmesg | grep -i error

如果你有具体报错内容某个服务(如 docker / nginx / 网络),可以贴出来,我可以直接帮你分析。

0