在 Debian 系统中,“日志数据”通常来自 systemd journal(journalctl)、/var/log 下的传统日志文件,或 rsyslog/syslog-ng 等服务。下面按常见场景说明如何导出。
sudo journalctl > journal.log
sudo journalctl --since "2024-01-01 00:00:00" --until "2024-01-02 00:00:00" > journal.log
sudo journalctl -u nginx.service > nginx.log
sudo journalctl -o json > journal.json
sudo journalctl --output=export > journal.export
回放:
sudo journalctl --file=journal.export
/var/log/syslog/var/log/auth.log/var/log/kern.log/var/log/dpkg.logsudo tar czf logs.tar.gz /var/log
或单独复制:
sudo cp /var/log/syslog ~/syslog.log
直接用上面的 /var/log 方式即可。
编辑 /etc/rsyslog.conf:
*.* @192.168.1.100:514
重启:
sudo systemctl restart rsyslog
dmesg > dmesg.log
sudo journalctl -k > kernel.log
journalctl -o json → 解析入库sudo如果你能说明:
我可以给你更精确的导出命令或脚本。