在 Linux 下查看日志最常见的是用 命令行工具。下面按「场景 + 命令」给你一个实用清单。
/var/log/messages # 系统通用日志(部分发行版)
/var/log/syslog # Debian/Ubuntu 系统日志
/var/log/dmesg # 内核启动信息
/var/log/secure # 安全、登录相关(CentOS/RHEL)
/var/log/auth.log # 认证日志(Ubuntu)
/var/log/boot.log # 启动日志
/var/log/cron # 定时任务日志
cat —— 看全部内容cat /var/log/syslog
less —— 分页查看(推荐)less /var/log/syslog
常用操作:
空格 下一页b 上一页/关键字 搜索q 退出tail —— 看最新日志(最常用)tail -n 100 /var/log/syslog
tail -f /var/log/syslog # 实时跟踪日志
head —— 看开头日志head -n 50 /var/log/syslog
grep "error" /var/log/syslog
grep -i "fail" /var/log/auth.log
tail -f /var/log/syslog | grep "nginx"
grep "$(date +%b\ %e)" /var/log/messages
journalctl(systemd 系统)如果是 CentOS 7+ / Ubuntu 16.04+:
journalctl # 所有日志
journalctl -xe # 最近错误详情
journalctl -u nginx # 某服务日志
journalctl -f # 实时日志
journalctl --since "2024-01-01 00:00"
✅ 查登录失败:
grep "Failed password" /var/log/auth.log
✅ 查系统重启记录:
last reboot
✅ 查内核错误:
dmesg | grep error
如果你愿意,可以告诉我:
我可以给你更精确的命令。