Debian文件系統日志分析方法如下:
/var/log
目錄,常用文件有syslog
(系統通用日志)、auth.log
(認證日志)、kern.log
(內核日志)等??墒褂?code>cat、less
、tail
命令查看,如sudo cat /var/log/syslog
。grep
:搜索關鍵詞,如sudo grep "error" /var/log/syslog
。awk
/sed
:文本處理,如awk '/ERROR/ {print}' /var/log/syslog
。journalctl
:查看系統日志,支持按服務、時間范圍過濾,如journalctl -u nginx
。sudo logwatch
。logrotate
工具自動清理和壓縮舊日志,配置文件為/etc/logrotate.conf
。