在Ubuntu日志中快速定位故障可按以下步驟操作:
/var/log/syslog
/var/log/auth.log
/var/log/<service_name>/error.log
(如Apache的/var/log/apache2/error.log
)/var/log/dmesg
或journalctl -k
sudo journalctl -f
grep "ERROR" /var/log/syslog
journalctl --since "2025-08-01" --until "2025-08-31"
journalctl -u <service_name>
ps -p <PID>
查看進程詳情。less
/tail
/head
查看日志片段。logwatch
生成報告,或通過ELK Stack進行可視化分析。示例:若系統無法啟動,優先查看/var/log/boot.log
和journalctl -b
;若網絡異常,檢查/var/log/syslog
中的網絡錯誤及/var/log/auth.log
的認證記錄。