Ubuntu 消息记录查看指南
一 常用查看方式
二 常见日志文件与作用
| 路径 | 作用 |
|---|---|
| /var/log/syslog | 系统整体日志,涵盖多数服务与内核消息 |
| /var/log/auth.log | 认证与授权日志(登录、sudo、PAM 等) |
| /var/log/kern.log | 内核日志(驱动、硬件相关) |
| /var/log/dmesg | 内核环形缓冲(启动与硬件初始化) |
| /var/log/boot.log | 系统启动过程日志 |
| /var/log/dpkg.log | APT/DPKG 安装、升级、移除记录 |
| /var/log/Xorg.0.log | X11 图形服务器日志 |
| /var/log/apache2/ | Apache 访问与错误日志 |
| /var/log/nginx/ | Nginx 访问与错误日志 |
| /var/log/cron | cron 定时任务执行日志 |
| /var/log/faillog | 登录失败记录(用 lastlog 查看) |
| /var/log/lastlog | 各用户最近一次登录信息(用 lastlog 命令) |
| /var/log/wtmp | 登录/注销历史(用 last 命令) |
| /var/log/btmp | 失败登录记录(用 last -f /var/log/btmp 查看) |
三 高效检索与过滤技巧
四 写入测试消息与权限提示