新手必学哪些查看命令?

在Linux系统中,日志文件是诊断系统问题、监控服务状态和追踪安全事件的核心工具,它们通常存储在/var/log/目录下,包含系统日志(syslog)、内核日志(kern.log)、认证日志(auth.log)及各类应用日志(如nginx/error.log),以下是常用的日志查看命令及技巧:

  1. cat
    快速查看小型日志文件(不适用于大文件):

    cat /var/log/syslog
  2. less / more
    分页查看大日志文件(支持上下翻页):

    less /var/log/kern.log   # 推荐:可按 `/` 搜索关键字
    more /var/log/auth.log   # 按空格翻页
  3. tail
    查看日志末尾内容(默认显示最后10行):

    tail /var/log/nginx/error.log
    tail -n 20 /var/log/syslog  # 显示最后20行
  4. head
    查看日志开头内容(默认显示前10行):

    head /var/log/boot.log
    head -n 50 /var/log/dpkg.log  # 显示前50行

实时监控日志

  • tail -f
    动态跟踪日志更新(故障排查常用):

    tail -f /var/log/apache2/access.log  # 按 Ctrl+C 退出

    增强版(高亮关键字):

    tail -f /var/log/syslog | grep --color "error"

高级过滤与搜索

  1. grep
    按关键词过滤日志:

    grep "Connection refused" /var/log/syslog        # 搜索错误
    grep -i "warning" /var/log/kern.log              # 忽略大小写
    grep -C 5 "fail" /var/log/auth.log               # 显示匹配行前后5行
  2. 时间范围过滤
    结合 sedawk 筛选特定时间段:

    awk '/May 15 10:00:/,/May 15 11:00:/' /var/log/syslog
    sed -n '/2025-05-15 09:00:/,/2025-05-15 10:00:/p' /var/log/nginx/access.log
  3. 多文件联合查询
    使用通配符搜索多个日志文件:

    grep -r "timeout" /var/log/nginx/*.log   # 递归搜索目录

处理轮转日志

Linux通过logrotate自动压缩旧日志(如 syslog.1.gz):

  • 查看压缩日志
    zcat /var/log/syslog.1.gz          # 直接解压显示
    zgrep "error" /var/log/syslog.2.gz # 搜索压缩文件

专用日志工具

  1. journalctl (Systemd系统专用)
    查看系统日志(支持高级过滤):

    journalctl -u nginx.service          # 查看Nginx日志
    journalctl --since "2025-05-15"      # 按时间过滤
    journalctl -p err -b                 # 本次启动的错误日志
  2. dmesg
    查看内核环形缓冲区日志(硬件/驱动问题):

    dmesg | grep "usb"
    dmesg -T                              # 显示可读时间戳

最佳实践建议

  1. 权限管理:普通用户需sudo访问系统日志(如 /var/log/syslog)。
  2. 日志定位
    • 系统问题 → 查看 /var/log/syslog
    • 登录事件 → 检查 /var/log/auth.log
    • 应用错误 → 定位应用专属目录(如 /var/log/mysql/error.log
  3. 安全分析:使用 ausearch(Audit框架)审查安全日志。

引用说明: 基于Linux核心文档(The Linux Documentation Project)、Ubuntu手册及Red Hat系统管理指南,命令示例已在Ubuntu 22.04/CentOS 7+验证,兼容主流发行版,技术细节参考man手册(如 man grep)及开源社区最佳实践。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6622.html

(0)
酷番叔酷番叔
上一篇 2025年7月8日 04:09
下一篇 2025年7月8日 04:21

相关推荐

  • 如何快速进入Windows 10/11?

    带命令提示符的安全模式(Safe Mode with Command Prompt)是Windows系统用于高级故障排除的特殊启动模式,它仅加载最基本的系统驱动和服务,同时提供命令提示符窗口(而非图形界面),适用于解决因驱动程序冲突、恶意软件或系统文件损坏导致的严重问题,以下是不同Windows版本的进入方法……

    2025年6月13日
    4000
  • 如何让top显示完整命令行?

    Linux的top命令默认仅显示进程名,按c键或使用-c参数启动,可查看完整命令行(含路径和参数),操作简单实用。

    2025年7月14日
    4700
  • 促销期安全组添加IP黑名单,能带来哪些防护效果?

    在电商、SaaS服务等平台的促销活动中,流量洪峰往往伴随着复杂的安全风险,恶意IP的入侵不仅可能导致业务中断,还可能造成数据泄露、订单异常等严重后果,安全组作为云环境的第一道防线,通过添加IP黑名单功能,能够精准拦截恶意访问,为促销活动构建安全屏障,本文将结合实际场景,详细解析安全组IP黑名单在促销中的部署策略……

    4天前
    900
  • AS调用JS播放器如何实现高效稳定的交互控制?

    在Web多媒体开发中,实现跨语言、跨环境的播放器控制是常见需求,例如遗留的Flash(ActionScript)项目需与HTML5播放器协同工作,或后端应用服务器(AS)需动态控制前端JavaScript播放器的行为,本文以“AS调用JS播放器”为核心,详细解析其实现原理、技术方案及应用场景,帮助开发者解决跨平……

    4天前
    800
  • CAD怎么用BPOLY快速提取边界?

    CAD轮廓命令(BOUNDARY/BPOLY)用于一键自动识别并生成封闭区域(如房间、图形内部)的精确边界线(多段线或面域),极大简化了从复杂图形中提取边界的过程,高效准确。

    2025年7月19日
    4400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信