在 Debian 系统中,“日志”通常指 系统日志(rsyslog / journald)、应用日志(如 Nginx、Apache) 或 自定义文本日志文件。下面按常见场景说明如何“过滤”日志内容。
Debian 默认使用 systemd-journald,日志可用 journalctl 查看。
journalctl -u nginx
journalctl -u ssh.service
journalctl --since "2024-01-01 00:00:00"
journalctl --since "1 hour ago"
journalctl --until "2024-01-02"
journalctl -p err
journalctl -p warning
journalctl | grep "error"
journalctl -u nginx | grep "404"
journalctl -f | grep "timeout"
传统日志文件通常在 /var/log/:
/var/log/syslog
/var/log/auth.log
/var/log/kern.log
grep "error" /var/log/syslog
grep -i "fail" /var/log/auth.log
grep -C 3 "panic" /var/log/kern.log
grep -E "error|warn|fail" /var/log/syslog
grep -v "cron" /var/log/syslog
grep "Jan 12" /var/log/syslog
awk '$1=="Jan" && $2>=10 && $2<=12' /var/log/syslog
如果你只想分析某类日志:
zcat /var/log/syslog.1.gz | grep "sshd"
journalctl -u nginx -o json | jq 'select(.PRIORITY==3)'
grep "Failed password" /var/log/auth.log
grep "session opened for user root" /var/log/auth.log
journalctl -u nginx | grep "emerg"
如果你能补充:
我可以直接给你一条可用命令。