在 Linux 中搜索日志内容,常用方法取决于日志类型(系统日志、应用日志、容器日志等)和搜索需求(关键词、时间范围、实时跟踪等)。下面按场景给你一套实用指南。
/var/log/messages、/var/log/syslog/var/log/secure、/var/log/auth.log/var/log/dmesg 或 dmesg 命令/var/log/<应用名>/journalctlgrep "error" /var/log/syslog
grep -i "error" /var/log/syslog
grep -n "timeout" /var/log/messages
grep -r "Exception" /var/log/
grep -A 5 -B 5 "error" /var/log/syslog
-A:后几行-B:前几行-C:前后各几行grep -E "error|fail|timeout" /var/log/syslog
tail -f /var/log/syslog | grep "error"
tail -n 100 /var/log/messages | grep "ssh"
sed -n '/2026-01-21 10:00/,/2026-01-21 11:00/p' /var/log/syslog
journalctl --since "2026-01-21 10:00:00" --until "2026-01-21 11:00:00"
journalctl -u nginx
journalctl | grep "error"
journalctl -f
journalctl -p err
zgrep "error" /var/log/syslog.1.gz
less /var/log/syslog
/关键词 回车搜索n 下一个,N 上一个# 查找今天某服务的错误
journalctl -u docker --since today | grep -i error
# 统计错误出现次数
grep -c "error" /var/log/syslog
# 看某个 IP 的访问
grep "192.168.1.1" /var/log/nginx/access.log
如果你能告诉我:
我可以直接给你精准命令。