快速提取Debian系统日志可使用以下方法:
使用journalctl命令(适用于systemd系统):
journalctljournalctl --since="YYYY-MM-DD" --until="YYYY-MM-DD"journalctl -u 服务名journalctl -f查看/var/log目录下日志文件:
/var/log/syslog或/var/log/messages/var/log/auth.log/var/log/kern.log/var/log/dpkg.logcat、less、tail -f命令查看。使用grep过滤关键日志:
grep "关键字" /var/log/日志文件grep "error" /var/log/syslog > errors.log(保存到文件)。图形界面工具(可选):
logwatch生成日志报告:sudo apt install logwatch,再运行logwatch配置生成。注意:部分操作需root权限,大文件处理注意系统性能。