在 Linux 中查看 syslog(系统日志) 主要取决于你使用的发行版和日志系统(rsyslog / syslog-ng / systemd-journald)。下面按常见情况说明:
大多数使用 rsyslog 的系统,日志文件在:
/var/log/syslog # Debian / Ubuntu
/var/log/messages # CentOS / RHEL / Rocky
/var/log/auth.log # 认证相关(登录、sudo)
cat /var/log/syslog
less /var/log/syslog
tail -f /var/log/syslog # 实时查看
grep "error" /var/log/syslog
现代 Linux(Ubuntu 16.04+、CentOS 7+)默认使用 systemd-journald
journalctl
journalctl -f
journalctl -b
journalctl -u sshd
journalctl -u nginx
journalctl --since "2024-01-01 00:00:00"
journalctl --since "1 hour ago"
journalctl -p err
ps aux | grep -E "rsyslog|syslog-ng|systemd-journal"
或:
ls -l /var/log/
dmesg # 内核日志
tail -f /var/log/syslog
journalctl -xe # 最近错误详情
可以告诉我:
cat /etc/os-release)我可以给你更精确的命令。