/etc/logrotate.d/
下自定义规则),设置轮转周期、保留数量等参数,可通过sudo logrotate -vf
测试配置。/etc/rsyslog.conf
配置规则,重启服务生效。/var/log
目录,可通过journalctl --vacuum-time
或--vacuum-size
清理旧日志。journalctl
:查看systemd日志,支持按时间、服务、优先级过滤,如journalctl -u nginx
查看Nginx日志。grep/awk/sed
:过滤关键词,如grep 'error' /var/log/syslog
。tail -f
:实时跟踪日志更新。/var/log/syslog
)定期备份,敏感日志(如/var/log/auth.log
)需加强权限管理。