在 Linux 系统中,“系统日志”通常指 系统级运行日志、内核日志、服务日志 等。导出方式取决于你使用的发行版和日志系统(rsyslog / syslog 或 systemd-journald)。下面按常见场景说明。
sudo journalctl > system_logs.txt
或带时间戳、完整格式:
sudo journalctl -o short-full > system_logs.txt
sudo journalctl --since "2024-01-01 00:00:00" --until "2024-01-31 23:59:59" > logs_jan.txt
sudo journalctl -u nginx.service > nginx_logs.txt
sudo journalctl -k > kernel_logs.txt
sudo journalctl --disk-usage
sudo journalctl > export.journal
(注意:journal 原始文件在 /var/log/journal/)
/var/log/messages # 通用系统日志(CentOS/RHEL)
/var/log/syslog # 通用系统日志(Ubuntu/Debian)
/var/log/dmesg # 内核启动信息
/var/log/secure # 安全、登录日志
/var/log/auth.log # 认证日志(Debian系)
sudo cp /var/log/messages ./messages.bak
# 或
sudo tar czf logs.tar.gz /var/log
dmesg > dmesg.txt
# 或
sudo dmesg -T > dmesg_human.txt
sudo tar czf linux_logs_$(date +%F).tar.gz \
/var/log \
/etc/rsyslog.conf \
/etc/systemd/journald.conf
scp user@server:/path/to/logs.tar.gz .
journalctl --disk-usage)如果你能告诉我:
我可以给你更精确的一条命令。