在 Ubuntu 中,syslog 主要用于记录系统日志和错误信息。下面按常见场景给你最实用的查看方法。
/var/log/syslog → 常规系统日志(含错误)/var/log/kern.log → 内核错误/var/log/auth.log → 认证相关错误journalctl → systemd 日志(推荐)sudo tail -f /var/log/syslog
有新错误会实时显示
grep -i error /var/log/syslog
grep -i failed /var/log/syslog
只看最近 100 行:
tail -n 100 /var/log/syslog | grep -i error
journalctl -p err
journalctl -f -p err
journalctl -u ssh -p err
journalctl -b -1 -p err
systemctl status 服务名
例如:
systemctl status nginx
systemctl status docker
| 类型 | 日志文件 |
|---|---|
| 系统错误 | /var/log/syslog |
| 内核错误 | /var/log/kern.log |
| 启动错误 | journalctl -xb |
| 登录/权限错误 | /var/log/auth.log |
| 服务崩溃 | journalctl -u 服务名 |
journalctl --since "10 min ago" -p err
journalctl --since "2025-01-20 09:00" --until "2025-01-20 10:00"
你可以直接贴出:
我可以帮你 逐行分析 syslog 错误原因 ✅