在 Unix/Linux 系统中,查看日志是非常常见的操作。下面按常见场景给你一个实用总结。
大多数日志在:
/var/log/
常见文件:
/var/log/messages:系统通用日志(部分系统)/var/log/syslog:系统日志(Debian/Ubuntu)/var/log/secure:安全、登录相关(CentOS/RHEL)/var/log/dmesg:内核日志/var/log/nginx/:Nginx 日志/var/log/httpd/:Apache 日志cat(一次性查看)cat /var/log/syslog
⚠️ 不适合大文件
less(最常用 ✅)less /var/log/syslog
常用操作:
↑ ↓:上下滚动G:跳到文件末尾g:回到开头/error:搜索关键字q:退出tail(实时查看 ✅)tail -n 50 /var/log/syslog
实时跟踪(非常常用):
tail -f /var/log/syslog
head(查看开头)head -n 20 /var/log/syslog
grep(过滤关键字 ✅)grep "error" /var/log/syslog
忽略大小写:
grep -i "error" /var/log/syslog
结合 tail:
tail -f /var/log/syslog | grep "error"
journalctl
常用参数:
journalctl -f # 实时查看
journalctl -xe # 查看最近错误
journalctl -u nginx # 查看某个服务
按时间:
journalctl --since "2025-01-01" --until "2025-01-02"
dmesg
只看错误:
dmesg | grep -i error
grep "Failed password" /var/log/secure
tail -f /var/log/nginx/error.log
journalctl -p err
有些日志需要 root:
sudo tail -f /var/log/syslog
| 需求 | 命令 |
|---|---|
| 实时查看 | tail -f |
| 搜索错误 | grep |
| systemd 日志 | journalctl |
| 大文件查看 | less |
| 内核日志 | dmesg |
如果你能告诉我:
我可以给你更精确的命令示例。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。