在 Debian 上,Nginx 日志默认位置一般是:
/var/log/nginx/access.log/var/log/nginx/error.log“导出”日志通常有以下几种常见场景,你可以按需选择:
最简单的方式:
cp /var/log/nginx/access.log /root/access.log
或导出到本地(Windows / 其他机器):
scp root@服务器IP:/var/log/nginx/access.log ./
grep "10/Apr/2024" /var/log/nginx/access.log > access_20240410.log
Nginx 默认日志时间格式示例:
10/Apr/2024:13:22:01 +0800
tar -czf nginx_logs.tar.gz /var/log/nginx/access.log /var/log/nginx/error.log
或只压缩某天日志:
grep "10/Apr/2024" /var/log/nginx/access.log | gzip > access_20240410.log.gz
Debian 默认启用 logrotate,可能会有:
access.log.1access.log.2.gz查看:
ls -lh /var/log/nginx/
导出历史日志:
cp /var/log/nginx/access.log.1 /root/access.log.1
如果想实时保存当前访问:
tail -f /var/log/nginx/access.log > live_access.log
(Ctrl+C 停止)
如果你的 Nginx 使用了 json 日志格式:
log_format json '{ "time":"$time_local", "ip":"$remote_addr" }';
可直接导出后分析:
cp /var/log/nginx/access.log /root/access.json
或用 jq 处理:
cat access.log | jq .
如果提示权限不足:
sudo su
或:
sudo cp /var/log/nginx/access.log /root/
如果你能说明:
我可以给你更精确的命令。