在 Ubuntu 上查看 syslog 实时日志,常用以下几种方式(按使用频率排序):
tail -f(最常用)syslog 默认路径:
/var/log/syslog
实时查看:
sudo tail -f /var/log/syslog
只看最新 50 行并实时:
sudo tail -n 50 -f /var/log/syslog
journalctl(systemd 系统推荐)Ubuntu 16.04+ 基本都使用 systemd,推荐方式。
sudo journalctl -f
sudo journalctl -u ssh -f
sudo journalctl -k -f
例如只看错误:
sudo tail -f /var/log/syslog | grep -i error
只看某个 IP 或进程:
sudo tail -f /var/log/syslog | grep 192.168.1.10
今天:
sudo journalctl --since today
最近 10 分钟:
sudo journalctl --since "10 min ago"
| 文件 | 说明 |
|---|---|
/var/log/syslog |
系统主日志 |
/var/log/auth.log |
登录、sudo、SSH |
/var/log/kern.log |
内核日志 |
/var/log/dmesg |
开机内核信息 |
按下:
Ctrl + C
✅ 最通用:
sudo tail -f /var/log/syslog
✅ 最现代(systemd):
sudo journalctl -f
如果你是想排查 网络 / SSH / 服务启动 / 报错,可以告诉我具体场景,我可以给你更精确的命令。