在 CentOS 系统中,查看 message 日志(通常是 /var/log/messages)的方法取决于系统版本和日志服务类型。下面按常见场景说明。
journalctl(最推荐)CentOS 7 及以后默认使用 systemd-journald,日志可能不再直接写入 /var/log/messages。
# 查看所有日志
journalctl
# 查看本次启动后的日志
journalctl -b
# 实时查看日志(类似 tail -f)
journalctl -f
# 查看指定时间段的日志
journalctl --since "2025-01-01" --until "2025-01-02"
# 查看某个服务的日志
journalctl -u sshd
/var/log/messages(如果文件存在)有些系统仍会保留该文件:
# 查看
cat /var/log/messages
# 分页查看
less /var/log/messages
# 实时查看
tail -f /var/log/messages
⚠️ 注意:
/var/log/messagesrsyslog 或 syslog-ng 控制cat /var/log/messages
less /var/log/messages
tail -f /var/log/messages
systemctl status rsyslog
如果未运行,可以启动:
systemctl start rsyslog
systemctl enable rsyslog
| 日志文件 | 说明 |
|---|---|
/var/log/messages |
系统常规消息 |
/var/log/secure |
认证、SSH 登录 |
/var/log/dmesg |
内核启动信息 |
/var/log/cron |
定时任务 |
ls /var/log/messages
journalctl如果你愿意,可以告诉我:
cat /etc/centos-release)我可以帮你给出更精确的查看命令。