CentOS虚拟机日志主要存放在/var/log目录下,核心文件包括:
/var/log/messages/var/log/secure/var/log/boot.log/var/log/httpd/(Apache)、/var/log/nginx/(Nginx)等journalctl(CentOS 7+)
journalctljournalctl -fjournalctl -u 服务名(如journalctl -u sshd)journalctl --since "2025-01-01" --until "2025-01-31"文本处理命令
grep "ERROR" /var/log/messagestail -f /var/log/syslogawk '/2025-01-01/ {print $1,$2}' /var/log/messages快速定位问题
/var/log/httpd/error_log)排查应用异常。日志分析工具
安全审计
/var/log/audit/audit.log分析系统权限操作。last/lastb命令查看登录历史。sudo权限(如journalctl、tail -f)。/etc/httpd/conf/httpd.conf)确认。