筛选 CentOS 重要消息的高效方法
一 核心日志与定位
二 快速筛选命令
三 按场景给出可直接使用的筛选命令
| 场景 | 命令示例 |
|---|---|
| 系统级错误(最近 1 小时) | journalctl --since “1 hour ago” -p err |
| 某服务错误并高亮关键字 | journalctl -u nginx.service -p err -f |
| SSH 暴力破解排查 | grep “Failed password” /var/log/secure |
| 内核报错定位 | journalctl -k |
| 应用层 5xx 快速统计 | awk ‘$9 >= 500 {print $0}’ /var/log/nginx/access_log |
| 启动阶段失败点 | journalctl -b |
四 长期监控与告警
五 实用技巧与排错建议