Debian文件系统日志分析方法如下:
/var/log
目录,常用文件有syslog
(系统通用日志)、auth.log
(认证日志)、kern.log
(内核日志)等。可使用cat
、less
、tail
命令查看,如sudo cat /var/log/syslog
。grep
:搜索关键词,如sudo grep "error" /var/log/syslog
。awk
/sed
:文本处理,如awk '/ERROR/ {print}' /var/log/syslog
。journalctl
:查看系统日志,支持按服务、时间范围过滤,如journalctl -u nginx
。sudo logwatch
。logrotate
工具自动清理和压缩旧日志,配置文件为/etc/logrotate.conf
。