在 Debian 系统中,“日志”通常指 系统日志(system logs) 和 应用日志(service/application logs)。Debian 从较新版本(Debian 8+)开始默认使用 systemd + journald,同时也保留传统的 rsyslog / syslog 文件。下面按“内容类别”和“常见日志文件”来说明。
示例内容:
kernel: EXT4-fs (sda1): mounted filesystem
kernel: Out of memory: Kill process 1234
systemd 启动/停止服务记录示例:
sshd.service: Failed with result 'exit-code'
nginx.service: Started A high performance web server
示例:
session opened for user root by (uid=0)
Failed password for root from 1.2.3.4 port 22
相关文件:
/var/log/auth.log不同软件有独立日志:
journalctl
journalctl -xe
journalctl -u nginx
journalctl --since "2024-01-01"
✅ 包含:内核 + 服务 + 系统事件
| 日志文件 | 内容 |
|---|---|
/var/log/syslog |
综合系统日志 |
/var/log/auth.log |
认证、登录、sudo |
/var/log/kern.log |
内核日志 |
/var/log/dpkg.log |
软件安装/卸载 |
/var/log/apt/ |
apt 操作记录 |
/var/log/cron.log |
定时任务 |
/var/log/bootstrap.log |
系统安装日志 |
/var/log/wtmp |
登录历史(last) |
/var/log/btmp |
失败登录(lastb) |
errorfailedtimeout deniedcannotsegfaultOut of memorypermission deniedDebian 日志包含:内核信息、系统服务状态、用户登录与认证、安全事件、网络活动、软件运行记录以及系统异常情况。
如果你有具体场景(比如“SSH 登录异常”“系统启动慢”“磁盘满了”),我可以告诉你该看哪个日志、怎么分析。