Debian syslog 指的是在 Debian 及其衍生 Linux 发行版中,用于收集、记录和管理系统日志的机制与相关服务。
下面从几个层面通俗地解释:
syslog 是一种标准的日志协议/机制,用于:
经典例子:
Debian 并不只有一个“syslog”,而是有多种实现:
| 名称 | 说明 |
|---|---|
rsyslog |
Debian 默认,功能强、可扩展 |
syslog-ng |
另一种常见实现 |
syslogd |
最传统、简单(已基本淘汰) |
在 Debian 上,通常看到的是:
rsyslog.service
传统 syslog 日志一般在:
/var/log/
常见文件:
/var/log/syslog —— 综合系统日志(最重要)/var/log/messages —— 一般信息(某些版本)/var/log/auth.log —— 登录、sudo、SSH/var/log/kern.log —— 内核日志/var/log/dpkg.log —— 软件安装记录现代 Debian(8+)使用 systemd,引入了:
systemd-journaldjournalctl
journalctl -xe
journalctl -u nginx
systemd-journald 收集日志rsyslog 可从 journal 读取并写入 /var/log查看系统日志:
tail -f /var/log/syslog
查看 SSH 登录失败:
grep "Failed password" /var/log/auth.log
Debian syslog 就是 Debian 用来记录“系统发生了什么”的日志系统,传统由 rsyslog 管理,现代系统通常和 systemd journal 配合使用。
如果你愿意,我也可以讲: