journalctl查看系统日志(如journalctl -b查看本次启动日志);tail -f实时查看大日志文件(如/var/log/messages);grep搜索关键字(如grep "error" /var/log/httpd/error_log)。/var/log/messages、/var/log/secure。/var/log/httpd/access_log(访问日志)、/var/log/httpd/error_log(错误日志)。/var/log/mysql/error.log、/var/log/mysql/slow-query.log(慢查询日志)。/var/log/php-fpm.log(若使用PHP-FPM)。使用logrotate工具设置日志切割规则,如按大小或日期轮转、保留天数、压缩旧日志等,配置文件位于/etc/logrotate.d/。
grep、awk等工具过滤关键信息。tail -f或rsyslog实时跟踪日志。chmod和chown设置日志文件权限,仅授权人员可访问。rsyslog或syslog-ng将日志发送至远程服务器集中管理。