Debian 中的 syslog 日志格式,通常指的是 syslog 协议(RFC 3164 / RFC 5424) 生成的日志行格式,以及 Debian 默认使用 rsyslog 时的具体表现。
这是 Debian 最经典、最常见的格式:
<优先级> 时间戳 主机名 进程[PID]: 消息内容
Mar 5 10:22:31 debian sshd[1234]: Accepted password for root from 192.168.1.10 port 22
MMM DD HH:MM:SSMar 5 10:22:31sshd[1234]格式开头的 <数字> 是优先级(可省略):
PRIORITY = FACILITY * 8 + SEVERITY
| 等级 | 含义 |
|---|---|
| 0 | emerg |
| 1 | alert |
| 2 | crit |
| 3 | err |
| 4 | warning |
| 5 | notice |
| 6 | info |
| 7 | debug |
例如:
<34> => facility=4 (auth), severity=2 (crit)
部分系统(或 rsyslog 配置)使用:
<134>1 2026-03-05T10:22:31.123Z debian sshd 1234 ID123 - Accepted password
结构:
<pri>VERSION TIMESTAMP HOST APP PID MSGID STRUCTURED-DATA MSG
/var/log/syslog/var/log/messages/var/log/auth.logjournalctl 查看✅ Debian syslog 常见格式:
时间戳 主机 进程[PID]: 日志内容
如果你愿意,我可以: