新手必学哪些查看命令?

在Linux系统中,日志文件是诊断系统问题、监控服务状态和追踪安全事件的核心工具,它们通常存储在/var/log/目录下,包含系统日志(syslog)、内核日志(kern.log)、认证日志(auth.log)及各类应用日志(如nginx/error.log),以下是常用的日志查看命令及技巧:

  1. cat
    快速查看小型日志文件(不适用于大文件):

    cat /var/log/syslog
  2. less / more
    分页查看大日志文件(支持上下翻页):

    less /var/log/kern.log   # 推荐:可按 `/` 搜索关键字
    more /var/log/auth.log   # 按空格翻页
  3. tail
    查看日志末尾内容(默认显示最后10行):

    tail /var/log/nginx/error.log
    tail -n 20 /var/log/syslog  # 显示最后20行
  4. head
    查看日志开头内容(默认显示前10行):

    head /var/log/boot.log
    head -n 50 /var/log/dpkg.log  # 显示前50行

实时监控日志

  • tail -f
    动态跟踪日志更新(故障排查常用):

    tail -f /var/log/apache2/access.log  # 按 Ctrl+C 退出

    增强版(高亮关键字):

    tail -f /var/log/syslog | grep --color "error"

高级过滤与搜索

  1. grep
    按关键词过滤日志:

    grep "Connection refused" /var/log/syslog        # 搜索错误
    grep -i "warning" /var/log/kern.log              # 忽略大小写
    grep -C 5 "fail" /var/log/auth.log               # 显示匹配行前后5行
  2. 时间范围过滤
    结合 sedawk 筛选特定时间段:

    awk '/May 15 10:00:/,/May 15 11:00:/' /var/log/syslog
    sed -n '/2025-05-15 09:00:/,/2025-05-15 10:00:/p' /var/log/nginx/access.log
  3. 多文件联合查询
    使用通配符搜索多个日志文件:

    grep -r "timeout" /var/log/nginx/*.log   # 递归搜索目录

处理轮转日志

Linux通过logrotate自动压缩旧日志(如 syslog.1.gz):

  • 查看压缩日志
    zcat /var/log/syslog.1.gz          # 直接解压显示
    zgrep "error" /var/log/syslog.2.gz # 搜索压缩文件

专用日志工具

  1. journalctl (Systemd系统专用)
    查看系统日志(支持高级过滤):

    journalctl -u nginx.service          # 查看Nginx日志
    journalctl --since "2025-05-15"      # 按时间过滤
    journalctl -p err -b                 # 本次启动的错误日志
  2. dmesg
    查看内核环形缓冲区日志(硬件/驱动问题):

    dmesg | grep "usb"
    dmesg -T                              # 显示可读时间戳

最佳实践建议

  1. 权限管理:普通用户需sudo访问系统日志(如 /var/log/syslog)。
  2. 日志定位
    • 系统问题 → 查看 /var/log/syslog
    • 登录事件 → 检查 /var/log/auth.log
    • 应用错误 → 定位应用专属目录(如 /var/log/mysql/error.log
  3. 安全分析:使用 ausearch(Audit框架)审查安全日志。

引用说明: 基于Linux核心文档(The Linux Documentation Project)、Ubuntu手册及Red Hat系统管理指南,命令示例已在Ubuntu 22.04/CentOS 7+验证,兼容主流发行版,技术细节参考man手册(如 man grep)及开源社区最佳实践。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6622.html

(0)
酷番叔酷番叔
上一篇 2025年7月8日 04:09
下一篇 2025年7月8日 04:21

相关推荐

  • ASP中随机记录提取的实现步骤、方法及优化技巧有哪些?

    在Web开发中,随机记录的展示是一种常见需求,例如网站首页随机推荐文章、商品展示或用户评价等,ASP(Active Server Pages)作为一种经典的动态网页技术,通过结合数据库操作和随机数生成函数,可以轻松实现随机记录的查询与展示,本文将详细讲解ASP中随机记录的实现原理、具体步骤、代码示例及注意事项……

    2025年11月4日
    8100
  • asp空格与问号有何特殊作用或区别?

    在Web开发中,ASP(Active Server Pages)作为一种经典的服务器端脚本技术,广泛应用于动态网页生成,开发者在使用ASP处理URL参数或字符串操作时,常会遇到与“空格”和“问号”相关的问题,这些问题若处理不当,可能导致参数传递失败、页面解析错误或安全漏洞,本文将深入探讨ASP中空格和问号的处理……

    2025年12月18日
    4000
  • atlweb服务器与常规Web服务器有何不同?适用场景有哪些?

    Web服务器作为互联网基础设施的核心组件,承担着HTTP请求处理、资源分发、动态内容生成等关键任务,在众多Web服务器实现中,基于微软ATL(Active Template Library)技术构建的atlweb服务器以其轻量级、高性能和高度可定制的特性,在特定场景下展现出独特优势,本文将从架构设计、技术实现……

    2025年10月20日
    7100
  • 如何用命令行安全模式修改Windows密码?

    当您忘记了Windows登录密码,且无法通过常规方式重置时,进入带命令行的安全模式并利用命令提示符修改密码是一种有效的解决方案,此方法适用于Windows 7、8、10、11系统(需本地账户,微软账户需在线重置),以下是详细步骤:第一步:进入带命令行的安全模式不同系统版本操作略有差异:Windows 10……

    2025年7月1日
    11000
  • 如何在ASP中安全运行EXE程序?

    在Web开发中,ASP(Active Server Pages)作为一种经典的服务器端脚本技术,常用于构建动态网页,而某些场景下,开发者可能需要通过ASP执行外部可执行文件(.exe),以实现特定的功能扩展,如调用系统工具、处理复杂任务或与第三方程序交互,本文将围绕“ASP运行exe”这一主题,从实现原理、方法……

    2025年11月21日
    4600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信