在 Linux 中备份“重要日志”通常包含系统日志(如 /var/log 下的内容)、应用日志、以及可选的安全/审计日志。下面按常见做法 → 实用脚本 → 进阶建议来说明。
常见需要备份的目录/文件:
/var/log/messages(或 /var/log/syslog)/var/log/secure 或 /var/log/auth.log(登录、sudo)/var/log/cron/var/log/dmesg/var/log/nginx/、/var/log/apache2//opt/app/logs)/var/log/audit/(若启用 auditd)sudo tar czf /backup/logs-$(date +%F).tar.gz /var/log
sudo tar czf /backup/important-logs-$(date +%F).tar.gz \
/var/log/messages \
/var/log/secure \
/var/log/cron \
/var/log/audit
编辑定时任务:
sudo crontab -e
每天凌晨 2 点备份:
0 2 * * * tar czf /backup/logs-$(date +\%F).tar.gz /var/log
rsync -a --delete /var/log/ /backup/logs/
适合:
chmod 400 /backup/logs-*.tar.gz
scp / rclone示例:
scp /backup/logs-*.tar.gz backup@logserver:/archive/
Linux 一般用 logrotate 管理日志,避免无限增大。
检查:
cat /etc/logrotate.conf
ls /etc/logrotate.d/
建议:
.1, .gz)如果你愿意,可以告诉我:
我可以帮你写一套可直接用的备份脚本。