排查 Linux 日志故障,通常可以按“定位日志 → 分析现象 → 缩小范围 → 验证修复”的思路进行。下面给你一套实用、通用的排查方法。
/var/log/
常见文件:
/var/log/messages:系统通用日志(CentOS/RHEL)/var/log/syslog:系统日志(Ubuntu/Debian)/var/log/dmesg:内核启动信息/var/log/auth.log:认证、SSH 登录/var/log/kern.log:内核日志/var/log/cron:定时任务/var/log/nginx//var/log/mysql/ 或 mysqld.logjournalctl -u dockerjournalctl
journalctl -xe
journalctl -u nginx
journalctl --since "2024-01-01 10:00"
ls -l /var/log/
可能原因:
logrotate 截断df -h
如果 /var 或 / 是 100%:
du -sh /var/log/*
清理大日志文件(不要直接 rm 正在写的日志,用 > 清空)
dmesg | tail -50
journalctl -k
重点关注:
systemctl status nginx
journalctl -u nginx -xe
常见原因:
tail -f /var/log/auth.log
看是否有:
docker logs 容器名
tail -f /var/log/syslog
grep -i error /var/log/syslog
grep -R "timeout" /var/log/
stat /var/log/messages
ls -ltr /var/log/
messages-20240101.gzdate
timedatectl
ausearch -m AVC
如果你愿意,可以告诉我:
我可以直接帮你“对症下药”。