Ubuntu日志监控方法如下:
tail -f /path/to/logfile
:实时查看日志文件末尾内容,如tail -f /var/log/syslog
。watch -n 1 "tail -n 100 /path/to/logfile"
:每秒刷新显示最后100行日志。journalctl -f
:实时查看systemd日志(支持按服务、时间过滤,如journalctl -u nginx -f
)。multitail
:同时监控多个日志文件,支持交互操作,安装后运行multitail /path1 /path2
。Glogg
:支持日志搜索、过滤,安装后运行glogg
。KDE Log Viewer
:图形化查看日志,安装后运行kde-log-viewer
。logrotate
:自动轮转、压缩日志文件,配置文件位于/etc/logrotate.conf
及/etc/logrotate.d/
。Logwatch
:定期生成日志分析报告,安装后运行logwatch
。ELK Stack
(Elasticsearch+Logstash+Kibana):用于大规模日志收集、分析与可视化。根据需求选择工具,简单场景可用tail
或journalctl
,复杂场景可考虑ELK
等方案。