在 Ubuntu 中,syslog 相关的日志主要用于查看系统级报错和运行状态。下面按常见场景给你讲怎么看、去哪看、怎么筛。
Ubuntu 通常使用 rsyslog 或 systemd-journald:
/var/log/syslog # 系统总日志(最常用)
/var/log/messages # 某些版本有
/var/log/kern.log # 内核报错
/var/log/auth.log # 认证/登录相关
journalctl
sudo tail -f /var/log/syslog
只看 error / fail / warning
grep -iE "error|fail|warning" /var/log/syslog
tail -n 100 /var/log/syslog
less /var/log/syslog
然后 /error 搜索
journalctl
journalctl -p err
级别说明:
err:错误crit:严重alert / emerg:更严重journalctl -f -p err
journalctl -u nginx
journalctl -u docker.service
journalctl -b -p err
grep -i network /var/log/syslog
grep -i "I/O error" /var/log/syslog
dmesg | grep -i error
systemctl status rsyslog
启动它:
sudo systemctl start rsyslog
sudo tail -f /var/log/syslog
grep -i error /var/log/syslog
journalctl -p err
journalctl -u 服务名
dmesg | grep -i error
如果你有具体报错内容或某个服务(如 docker / nginx / 网络),可以贴出来,我可以直接帮你分析。