CentOS系统的日志文件主要集中存储在**/var/log/**目录下,涵盖系统运行、安全认证、服务状态等多个类别。以下是常见日志文件的位置及查看方式:
last命令查看(如last查看登录历史,lastb查看错误登录尝试)。lastb命令查看。lastlog命令查看。CentOS 7及以上版本使用systemd管理日志,journalctl命令可查看更详细的系统日志(包括内核日志、应用日志及服务日志):
journalctl(默认显示所有日志,按时间倒序排列)。journalctl -b(仅显示当前系统启动后的日志,便于排查启动问题)。journalctl -f(类似tail -f,实时显示新增日志条目)。journalctl -u nginx.service(查看nginx服务的日志,-u指定服务单元)。journalctl --since "2025-11-10" --until "2025-11-11"(查看指定日期范围内的日志,支持yesterday、today等相对值)。journalctl -p err..alert(仅显示错误(err)及以上级别的日志(警告、严重),快速定位问题)。通过上述路径和命令,可全面查看CentOS系统的各类日志文件,帮助管理员监控系统状态、排查故障及保障安全。