温馨提示×

centos message怎样解析

小樊
39
2026-09-12 00:14:13
栏目: 智能运维

在 CentOS(以及大多数 Linux 系统)里,message 通常指的是 /var/log/messages 这个系统日志文件。下面我从文件位置、内容格式、查看方式、常见字段含义、解析方法几个方面说明。


一、/var/log/messages 是什么

/var/log/messages系统级日志,由 rsyslogsyslog 服务记录,包含:

  • 内核消息
  • 系统服务启动/停止
  • 硬件相关错误
  • 网络异常
  • 定时任务(cron)
  • 部分用户操作

⚠️ CentOS 7 以后,有些日志已迁移到 journalctl,但 messages 仍然常用。


二、基本查看方式

1. 实时查看

tail -f /var/log/messages

2. 查看最近 100 行

tail -n 100 /var/log/messages

3. 分页查看

less /var/log/messages

4. 按时间倒序

tac /var/log/messages | less

三、message 日志格式

典型一行格式如下:

Jun 12 10:23:45 localhost sshd[1234]: Accepted password for root from 192.168.1.10 port 54321 ssh2

字段含义

字段 说明
Jun 12 10:23:45 时间(月 日 时:分:秒)
localhost 主机名
sshd 服务/进程名
[1234] 进程 PID
后面的内容 具体日志信息

四、常见日志类型解析

1. SSH 登录

sshd[1234]: Accepted password for root from 192.168.1.10

✅ 成功登录

sshd[1234]: Failed password for root from 192.168.1.10

❌ 登录失败(可能是暴力破解)


2. 内核消息

kernel: eth0: link up

网卡连接

kernel: Out of memory: Kill process 1234

内存不足,系统杀进程


3. cron 定时任务

crond[1234]: (root) CMD (/usr/bin/backup.sh)

root 执行了 backup.sh


4. 硬件错误

smartd[1234]: Device: /dev/sda, FAILED SMART self-check

硬盘可能快坏了


五、如何“解析” message 日志

方法 1:用 grep 过滤

grep "error" /var/log/messages
grep "ssh" /var/log/messages

方法 2:按时间筛选

grep "Jun 12 10:" /var/log/messages

方法 3:统计错误次数

grep "Failed password" /var/log/messages | wc -l

方法 4:用 awk 提取字段

awk '{print $1, $2, $3, $5}' /var/log/messages

六、CentOS 7+ 更推荐的方式(journalctl)

journalctl -xe
journalctl -u sshd
journalctl --since "2024-06-12 10:00:00"

七、日志轮转说明

messages 会自动轮转:

  • /var/log/messages
  • /var/log/messages-20240612
  • /var/log/messages-20240605.gz

查看旧日志:

zcat /var/log/messages-*.gz | less

如果你有 具体的 message 日志内容,可以直接贴出来,我可以帮你逐行分析是什么原因

0