在 Debian(以及大多数 Linux 系统)中,“message” 通常指系统日志信息,最常见的是:
/var/log/messages(某些版本)/var/log/syslogjournalctl 输出的 systemd 日志dmesg)/var/log/dpkg.log、apt 日志)下面从分析方法、常见内容、实战示例三个层面说明。
journalctl
journalctl -xe
cat /var/log/syslog
cat /var/log/messages
dmesg
dmesg | tail -50
cat /var/log/dpkg.log
cat /var/log/apt/history.log
典型一行示例:
Jun 10 14:32:01 debian sshd[1234]: Failed password for root from 1.2.3.4 port 22 ssh2
结构说明:
时间 主机名 服务[PID]: 日志内容
重点看:
grep -i error /var/log/syslog
grep -i fail /var/log/syslog
journalctl --since "2024-06-10 14:00" --until "14:30"
journalctl -u nginx
journalctl -u ssh
tail -f /var/log/syslog
journalctl -f
kernel: Out of memory: Kill process 1234
→ 内存不足,OOM Killer 杀进程
ssh: Connection closed by 1.2.3.4
→ 连接中断或被攻击
EXT4-fs error
→ 文件系统异常,需检查磁盘
systemd: Failed to start nginx.service
→ 用 journalctl -u nginx 看详细原因
systemctl status 服务名
你可以:
我可以直接帮你逐行解读并给出解决建议。