在 Debian 系统中定位日志故障,通常要从日志位置、查看工具、故障分类、排查流程几个方面入手。下面给你一个实用、系统的定位方法。
/var/log/
├── syslog # 系统总体日志
├── messages # 一般系统消息
├── auth.log # 登录、sudo、SSH
├── kern.log # 内核日志
├── dpkg.log # 软件安装/升级
├── apt/ # apt 操作日志
├── boot.log # 启动相关
Debian 默认使用 systemd,日志由 journald 管理:
journalctl
常用:
journalctl -xe # 最近错误,带解释
journalctl -b # 本次启动
journalctl -b -1 # 上一次启动
journalctl -p err # 只看错误
journalctl -b -1 # 看上一次启动
journalctl -u <服务名>
例如:
journalctl -u nginx
systemctl status nginx
重点看:
failedtimeoutpermission deniedsystemctl status 服务名
journalctl -u 服务名 -xe
示例:
systemctl status ssh
journalctl -u ssh
常见原因:
dmesg | grep -i error
journalctl -k | grep -i "I/O"
查看:
/var/log/kern.log
journalctl -u networking
journalctl -u NetworkManager
或:
/var/log/syslog | grep network
/var/log/auth.log
例如 SSH 登录失败:
grep "Failed password" /var/log/auth.log
/var/log/dpkg.log
/var/log/apt/history.log
/var/log/apt/term.log
date
journalctl --since "2026-01-20 10:00"
journalctl -p err -b
systemctl --failed
journalctl -u 服务名
/var/log/对应日志
grep -i error /var/log/syslog
grep -i fail /var/log/kern.log
检查:
systemctl status systemd-journald
可能原因:
/var/log 权限异常df -h
ls -l /var/log
systemctl status
journalctl -xe
dmesg
tail -f /var/log/syslog
ls -lh /var/log
如果你愿意,可以告诉我:
cat /etc/debian_version)我可以直接帮你给出针对性排查命令。