/var/log/syslog、/var/log/auth.log/var/log/apache2/)、Nginx(/var/log/nginx/)dmesg或/var/log/boot.logcat(完整查看)、less/more(分页查看)、tail -f(实时跟踪)grep "关键字" /var/log/syslog、awk '{print $1,$2}'(提取字段)、sed -n '/ERROR/p'(打印匹配行)Logrotate:自动轮转、压缩日志,配置文件位于/etc/logrotate.conf。Rsyslog:配置日志输出格式和过滤规则,编辑/etc/rsyslog.conf。journalctl:查询systemd日志,支持按时间、服务过滤。Auditd:用于安全审计,生成事件报告。#!/bin/bash
echo "ERROR日志数量: $(grep -c "ERROR" /var/log/syslog)"
sudo find /var/log -type f -name "*.log" -mtime +7 -exec rm -f {} \;