在 Linux 下,syslog 调试通常包括:确认服务状态、查看日志、提高日志级别、模拟日志、排查配置和权限问题。下面按「从入门到排错」的顺序说明。
不同发行版使用的 syslog 实现不同:
ps -ef | grep -E 'rsyslog|syslog-ng|systemd-journal'
常见情况:
systemctl status rsyslog
journalctl -u rsyslog
启动 / 重启:
systemctl start rsyslog
systemctl restart rsyslog
systemctl status syslog-ng
tail -f /var/log/messages
tail -f /var/log/syslog
常见路径:
/var/log/syslog/var/log/messagesjournalctl -f
journalctl -p debug
journalctl _COMM=rsyslog
logger -p user.info "this is a test log"
logger -p local0.debug "debug test"
查看是否收到:
tail -f /var/log/syslog
rsyslogd -dn
-d debug-n 前台运行编辑:
/etc/rsyslog.conf
添加:
$DebugLevel 2
或(新版):
module(load="imuxsock")
global(workDirectory="/var/spool/rsyslog")
重启:
systemctl restart rsyslog
查看调试日志:
journalctl -u rsyslog
*.info;mail.none;authpriv.none /var/log/messages
auth.* /var/log/secure
local0.* /var/log/myapp.log
测试是否生效:
logger -p local0.info "test local0"
tail -f /var/log/myapp.log
检查:
ls -l /var/log/myapp.log
getenforce
检查:
iptables -L
firewall-cmd --list-all
systemctl status systemd-journald
rsyslogd -N1
如果你愿意,可以告诉我:
我可以给你针对性的调试步骤或配置示例。