在 Debian 系统中,“message”一般指以下几类日志之一:
/var/log/messages(传统 syslog 消息,某些版本可能没有)/var/log/syslog(Debian 默认常用)journalctl(systemd 日志)dmesg)下面按不同场景给你几种监控 Debian message 变化的方法。
tail -fsudo tail -f /var/log/syslog
或
sudo tail -f /var/log/messages
退出:Ctrl + C
sudo tail -f /var/log/syslog /var/log/auth.log
sudo journalctl -f
sudo journalctl -k -f
sudo journalctl -u nginx -f
sudo dmesg -w
适合监控:
inotifywaitsudo apt install inotify-tools
sudo inotifywait -m /var/log/syslog
事件示例:
sudo tail -f /var/log/syslog | grep --line-buffered -i "error\|fail"
sudo journalctl -f | grep -i "error"
logwatch(每日总结)sudo apt install logwatch
sudo logwatch
fail2ban(安全相关)sudo apt install fail2ban
| 类型 | 路径 |
|---|---|
| 系统日志 | /var/log/syslog |
| 认证日志 | /var/log/auth.log |
| 内核日志 | dmesg / journalctl -k |
| 旧式 messages | /var/log/messages(可能不存在) |
tail -f 或 journalctl -fdmesg -winotifywait + 脚本fail2ban + logwatch如果你能说明:
我可以给你更精确的方案。