在 Debian 系统中,“定位日志”通常指找到日志文件位置、查找特定日志内容或定位某个服务/问题的日志来源。下面按常见场景给你一个实用指南。
/var/log/
常见日志文件:
/var/log/syslog:系统通用日志(最核心)/var/log/messages:部分系统有/var/log/auth.log:登录、sudo、SSH/var/log/kern.log:内核日志/var/log/dpkg.log:软件安装/卸载/var/log/apt/:apt 相关/var/log/boot.log:启动日志使用 journalctl:
journalctl
journalctl -u nginx
journalctl -u ssh
journalctl -u docker
实时查看:
journalctl -u nginx -f
ls /var/log/ | grep nginx
tail -f /var/log/nginx/error.log
journalctl --since "2026-01-15 10:00" --until "2026-01-15 11:00"
grep "Jan 15 10:" /var/log/syslog
grep -i error /var/log/syslog
grep -i "failed" /var/log/auth.log
结合时间:
journalctl | grep -i "segfault"
journalctl -b # 本次启动
journalctl -b -1 # 上一次启动
ps aux | grep nginx
然后:
lsof -p <PID>
或看服务文件:
systemctl cat nginx
可能原因:
journald 且未持久化cat /etc/systemd/journald.conf | grep Storage
logrotate 切割ls /var/log/*.gz
# 实时看系统日志
tail -f /var/log/syslog
# 看某服务最近 50 行
journalctl -u ssh -n 50
# 查 root 登录失败
grep "Failed password" /var/log/auth.log
如果你能具体说:
我可以给你更精准的定位命令。