以下是CentOS进程日志查看的核心技巧,涵盖命令行工具与日志管理要点:
journalctl(系统级日志)
journalctl
journalctl -u httpd
journalctl -f
journalctl --since "2025-01-01" --until "2025-01-31"
tail(实时查看文件日志)
tail -f /var/log/messages
tail -n 50 /var/log/secure
grep(关键词过滤)
grep "error" /var/log/syslog
grep -n "failed" /var/log/auth.log
/var/log/messages
:系统通用日志。/var/log/secure
:安全相关日志(登录、认证)。/var/log/boot.log
:系统启动日志。/var/log/httpd/access_log
(访问日志)、error_log
(错误日志)。/var/log/mysqld.log
。cat /etc/logrotate.conf
find /var/log -name "*.log" -mtime +7 -exec rm -f {} \;
awk
提取特定字段(如时间、进程ID):awk '{print $1, $3}' /var/log/cron
。sed
删除空行或替换日期格式:sed '/^$/d' /var/log/messages
。sudo
权限查看。根据需求选择合适工具,快速定位进程运行状态或异常问题。