在 Debian 系统中,“message” 通常指 系统日志消息、内核消息 或 用户消息。不同场景开启方式不同,下面按常见需求说明。
journalctl(推荐,systemd 系统)Debian 8 及以后默认使用 systemd。
journalctl
常用参数:
journalctl -f # 实时查看(类似 tail -f)
journalctl -p err # 只看错误
journalctl -u ssh # 查看某个服务
journalctl --since "2025-01-01" --until "2025-01-02"
✅ 无需额外开启,默认启用
dmesg(内核消息)查看内核日志(硬件、驱动相关):
dmesg
实时查看:
dmesg -w
如果你希望使用传统 /var/log/messages:
sudo apt update
sudo apt install rsyslog
sudo systemctl enable rsyslog
sudo systemctl start rsyslog
cat /var/log/messages
# 或
tail -f /var/log/messages
⚠️ 注意:
Debian 新版本默认 不生成 /var/log/messages,只保留:
/var/log/syslogjournalctlmesg y
write 用户名
wall "系统即将重启"
查看当前状态:
mesg
编辑:
sudo vim /etc/motd
或动态提示:
sudo vim /etc/update-motd.d/00-custom
chmod +x /etc/update-motd.d/00-custom
安装阶段日志通常在:
/var/log/installer/| 目的 | 方法 |
|---|---|
| 查看系统日志 | journalctl |
| 查看内核消息 | dmesg |
| 传统 messages | 安装 rsyslog |
| 用户消息 | mesg / write |
| 登录提示 | /etc/motd |
如果你能具体说明是 哪种 message(例如:系统日志 / 内核 / 用户 / 安装 / 某个软件),我可以给你更精确的命令。