Debian Syslog故障排查方法
一 快速定位与基础检查
二 常见故障场景与处理
三 配置验证与日志有效性测试
四 日志轮转与空间管理
五 常用命令速查表
| 目标 | 命令示例 |
|---|---|
| 实时查看系统日志 | tail -f /var/log/syslog |
| 查看内核日志 | dmesg |
| 查看服务日志 | journalctl -u rsyslog |
| 查看启动后日志 | journalctl -b |
| 按时间过滤 | journalctl --since “2025-03-01 10:00:00” --until “2025-03-01 12:00:00” |
| 检查服务状态 | systemctl status rsyslog |
| 启动/开机自启 | systemctl start rsyslog;systemctl enable rsyslog |
| 重启服务 | systemctl restart rsyslog |
| 检查磁盘空间 | df -h |
| 生成测试日志 | logger -p user.info “test message” |
| 搜索关键字 | grep “error” /var/log/syslog |
| 端口转发(UDP 514→1514) | iptables -t nat -A PREROUTING -p udp --dport 514 -j REDIRECT --to 1514 |