Debian 中的 syslog(系统日志) 听起来有点“玄”,其实它就是一个专门负责记录系统各种消息的日志系统。我给你分层说清楚。
syslog 是一套:
在 Debian 里,它的作用是:
把系统、服务、内核、应用程序产生的“消息”统一收集并写到日志文件里。
比如:
这些都会被 syslog 记录下来。
在老版本 Debian 里是:
syslogd在新版本(Debian 9+)里常见的是:
你可以理解为:
syslog 是标准,rsyslog 是实现
在 Debian 中,通常位于:
/var/log/
常见文件:
| 文件 | 内容 |
|---|---|
/var/log/syslog |
最核心的系统日志 |
/var/log/messages |
一般信息(有时没有) |
/var/log/auth.log |
登录、sudo、SSH |
/var/log/kern.log |
内核日志 |
/var/log/dpkg.log |
软件安装记录 |
简单流程:
程序 → 产生日志 → syslog → 按规则 → 写文件
例如:
/var/log/auth.log规则在:
/etc/rsyslog.conf
/etc/rsyslog.d/
tail -f /var/log/syslog
tail -f /var/log/auth.log
journalctl
journalctl -xe
Debian 的 syslog 就是“系统日记本”,
负责把系统发生的事记下来,方便你排错、审计和安全分析。
如果你愿意,我可以:
你想看哪一块?