在 Debian 系统中,syslog 日志通常由 rsyslog 或 systemd-journald 管理。清理方式取决于你使用的是哪种日志系统。下面分别说明。
常见日志文件在 /var/log/ 目录:
ls -lh /var/log/syslog
ls -lh /var/log/messages
ls -lh /var/log/auth.log
不建议直接 rm 删除日志文件,可能导致服务无法继续写入。
✅ 推荐方式:清空内容
sudo truncate -s 0 /var/log/syslog
或:
sudo > /var/log/syslog
Debian 默认已配置 logrotate。
查看配置:
cat /etc/logrotate.d/rsyslog
手动执行一次轮转:
sudo logrotate -f /etc/logrotate.conf
journalctl --disk-usage
sudo journalctl --vacuum-time=7d
(保留最近 7 天)
sudo journalctl --vacuum-size=100M
sudo journalctl --rotate
sudo journalctl --vacuum-time=1s
或直接(⚠ 不推荐生产环境):
sudo rm -rf /var/log/journal/*
编辑配置:
sudo nano /etc/systemd/journald.conf
示例:
[Journal]
SystemMaxUse=200M
SystemMaxFileSize=50M
MaxRetentionSec=1week
重启服务:
sudo systemctl restart systemd-journald
df -h
du -sh /var/log/*
✅ 优先使用:
logrotatejournalctl --vacuum-*❌ 避免:
rm 正在写入的日志/var/log 目录本身如果你愿意,可以告诉我:
cat /etc/debian_version)我可以给你更精确的清理方案。