日志轮转
logrotate自动轮转、压缩日志,避免文件过大。
sudo apt install logrotate/etc/logrotate.conf或/etc/logrotate.d/下自定义配置文件,设置轮转周期、保留数量等参数。sudo logrotate -vf /etc/logrotate.conf。实时查看与过滤
tail -f:实时跟踪日志新增内容,如tail -f /var/log/syslog。grep:搜索特定关键词,如grep "ERROR" /var/log/auth.log。journalctl:查看systemd服务日志,支持时间范围过滤(--since/--until)。日志分析与可视化
awk提取特定字段(如日志时间),sed删除冗余内容。日志存储与清理
logrotate配置压缩或删除(如保留7天日志)。/var/log/*.gz)或指定目录日志。安全与审计
auditd记录系统安全事件,生成审计报告(aureport)。rsyslog将关键日志(如认证失败)发送到远程服务器,避免本地日志被篡改。/var/log/syslog/var/log/auth.log/var/log/kern.logaccess.log/error.log参考来源: