在 Ubuntu 中查看 syslog(系统日志) 常见有以下几种方式,按使用频率从高到低说明:
journalctl(推荐,适用于 systemd 系统)Ubuntu 16.04 及以后版本默认使用 systemd,日志由 journald 管理。
journalctl
tail -f)journalctl -f
journalctl -b
journalctl -u ssh
journalctl -u nginx
journalctl --since "2025-01-01" --until "2025-01-02"
journalctl --since "1 hour ago"
journalctl -k
/var/log/syslog(传统方式)Ubuntu 默认仍会保留 syslog 文件(由 rsyslog 或 syslog-ng 生成)。
cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/syslog
tail -n 100 /var/log/syslog
| 日志文件 | 说明 |
|---|---|
/var/log/syslog |
系统通用日志 |
/var/log/kern.log |
内核日志 |
/var/log/auth.log |
认证、登录相关 |
/var/log/dmesg |
开机内核信息 |
/var/log/cron |
定时任务日志 |
示例:
less /var/log/auth.log
/var/log/syslog 不存在怎么办?dpkg -l | grep rsyslog
sudo apt update
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
# 查看最近的错误日志
journalctl -p err
# 查看某个时间段的错误
journalctl -p err --since "10 minutes ago"
# 搜索关键字
journalctl | grep ssh
✅ 首选
journalctl -f
✅ 传统方式
tail -f /var/log/syslog
如果你是想排查 网络、SSH、启动失败、服务异常 等问题,可以告诉我具体场景,我可以给你更精确的查看命令。