在 Debian 系统中,过滤 message 内容 通常指的是查看或筛选 系统日志(messages)。Debian 默认使用 systemd + journald 管理日志,同时也保留传统的 /var/log/ 文件。下面按常见需求给你几种最实用的过滤方法。
journalctl 过滤(推荐,systemd 系统)journalctl
journalctl -u ssh.service
journalctl -u nginx.service
journalctl --since "2025-01-01" --until "2025-01-10"
journalctl --since "1 hour ago"
journalctl -p err
journalctl -p warning
优先级:
emergalertcriterrwarningnoticeinfodebugjournalctl | grep "error"
journalctl -u ssh | grep "Failed"
journalctl -f
journalctl -b -1
/var/log/ 日志文件/var/log/syslogcat /var/log/syslog
less /var/log/syslog
grep "error" /var/log/syslog
grep -i "fail" /var/log/syslog
tail -f /var/log/syslog
grep "Jan 10" /var/log/syslog
dmesg 过滤内核 messagedmesg
dmesg | grep -i error
dmesg -w
awk / sed 做高级过滤(示例)grep "Failed password" /var/log/auth.log | awk '{print $11}'
journalctl -u nginx -p err | wc -l
| 需求 | 命令 |
|---|---|
| 查看某服务日志 | journalctl -u 服务名 |
| 只看错误 | journalctl -p err |
| 实时日志 | journalctl -f |
| 搜索关键字 | grep "关键字" |
| 内核错误 | dmesg | grep error |
| 登录失败 | /var/log/auth.log |
如果你是想:
apt / dpkg 输出也可以告诉我具体场景,我可以给你更精确的命令。
如果你能提供 具体例子(比如某条 message 原文或日志来源),我可以帮你写精准过滤规则。