在 Debian 中,“syslog”通常指 rsyslog 服务产生的日志(一般位于 /var/log/syslog 或 /var/log/messages)。下面按常见场景说明“导出”方法。
sudo cp /var/log/syslog /home/user/syslog_backup.log
sudo tar czf syslog.tar.gz /var/log/syslog
scp /var/log/syslog user@remote:/path/to/save/
sudo grep "Jan 20" /var/log/syslog > syslog_0120.log
sudo journalctl -S "2024-01-20 00:00:00" -U "2024-01-20 23:59:59" > syslog_export.log
编辑:
sudo nano /etc/rsyslog.conf
添加:
*.* @@logserver.example.com:514
(@@ 表示 TCP,@ 表示 UDP)
重启:
sudo systemctl restart rsyslog
在日志服务器上启用 rsyslog 接收模块即可。
sudo journalctl -o json > syslog.json
或:
sudo journalctl -o json-pretty > syslog_pretty.json
sudo journalctl -u nginx > nginx.log
Debian 默认会压缩旧日志:
/var/log/syslog.1
/var/log/syslog.2.gz
查看压缩日志:
zcat /var/log/syslog.2.gz > syslog_2.log
如果你能说明:
我可以给你更精确的命令或配置。