新手必学哪些查看命令?

在Linux系统中,日志文件是诊断系统问题、监控服务状态和追踪安全事件的核心工具,它们通常存储在/var/log/目录下,包含系统日志(syslog)、内核日志(kern.log)、认证日志(auth.log)及各类应用日志(如nginx/error.log),以下是常用的日志查看命令及技巧:

  1. cat
    快速查看小型日志文件(不适用于大文件):

    cat /var/log/syslog
  2. less / more
    分页查看大日志文件(支持上下翻页):

    less /var/log/kern.log   # 推荐:可按 `/` 搜索关键字
    more /var/log/auth.log   # 按空格翻页
  3. tail
    查看日志末尾内容(默认显示最后10行):

    tail /var/log/nginx/error.log
    tail -n 20 /var/log/syslog  # 显示最后20行
  4. head
    查看日志开头内容(默认显示前10行):

    head /var/log/boot.log
    head -n 50 /var/log/dpkg.log  # 显示前50行

实时监控日志

  • tail -f
    动态跟踪日志更新(故障排查常用):

    tail -f /var/log/apache2/access.log  # 按 Ctrl+C 退出

    增强版(高亮关键字):

    tail -f /var/log/syslog | grep --color "error"

高级过滤与搜索

  1. grep
    按关键词过滤日志:

    grep "Connection refused" /var/log/syslog        # 搜索错误
    grep -i "warning" /var/log/kern.log              # 忽略大小写
    grep -C 5 "fail" /var/log/auth.log               # 显示匹配行前后5行
  2. 时间范围过滤
    结合 sedawk 筛选特定时间段:

    awk '/May 15 10:00:/,/May 15 11:00:/' /var/log/syslog
    sed -n '/2025-05-15 09:00:/,/2025-05-15 10:00:/p' /var/log/nginx/access.log
  3. 多文件联合查询
    使用通配符搜索多个日志文件:

    grep -r "timeout" /var/log/nginx/*.log   # 递归搜索目录

处理轮转日志

Linux通过logrotate自动压缩旧日志(如 syslog.1.gz):

  • 查看压缩日志
    zcat /var/log/syslog.1.gz          # 直接解压显示
    zgrep "error" /var/log/syslog.2.gz # 搜索压缩文件

专用日志工具

  1. journalctl (Systemd系统专用)
    查看系统日志(支持高级过滤):

    journalctl -u nginx.service          # 查看Nginx日志
    journalctl --since "2025-05-15"      # 按时间过滤
    journalctl -p err -b                 # 本次启动的错误日志
  2. dmesg
    查看内核环形缓冲区日志(硬件/驱动问题):

    dmesg | grep "usb"
    dmesg -T                              # 显示可读时间戳

最佳实践建议

  1. 权限管理:普通用户需sudo访问系统日志(如 /var/log/syslog)。
  2. 日志定位
    • 系统问题 → 查看 /var/log/syslog
    • 登录事件 → 检查 /var/log/auth.log
    • 应用错误 → 定位应用专属目录(如 /var/log/mysql/error.log
  3. 安全分析:使用 ausearch(Audit框架)审查安全日志。

引用说明: 基于Linux核心文档(The Linux Documentation Project)、Ubuntu手册及Red Hat系统管理指南,命令示例已在Ubuntu 22.04/CentOS 7+验证,兼容主流发行版,技术细节参考man手册(如 man grep)及开源社区最佳实践。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6622.html

(0)
酷番叔酷番叔
上一篇 2025年7月8日 04:09
下一篇 2025年7月8日 04:21

相关推荐

  • ASP空间和云服务器,选哪个更合适?

    在选择网站托管服务时,企业或个人开发者常面临传统asp空间与云服务器的抉择,两者在技术架构、性能扩展性和成本结构上存在显著差异,理解其核心特点有助于根据需求做出合理选择,技术架构与运行环境asp空间是基于传统虚拟主机技术的服务,通常运行在Windows服务器环境中,支持ASP、ASP.NET等经典微软技术栈,其……

    2025年12月14日
    6000
  • asp求和公式

    在数据处理和Web开发领域,ASP(Active Server Pages)作为一种经典的服务器端脚本技术,常用于动态网页的构建,求和公式是最基础且频繁使用的功能之一,无论是统计销售数据、计算学生成绩,还是汇总财务报表,都离不开对数值的累加操作,本文将详细介绍ASP中求和公式的实现方法、常见应用场景及优化技巧……

    2025年12月30日
    5800
  • ASP视图图片如何实现翻页功能?

    在Web开发中,ASP(Active Server Pages)技术常被用于构建动态网页,而视图图片翻页功能则是许多图片展示类网站的核心需求,本文将详细介绍如何在ASP中实现图片翻页功能,包括技术原理、代码实现、优化建议及常见问题解决方案,帮助开发者快速掌握这一实用技能,图片翻页功能的技术原理图片翻页功能的核心……

    2025年12月3日
    8500
  • ASP网站点击量统计怎么做?

    ASP网站点击量统计的实现方法与技术要点在网站运营中,点击量统计是衡量内容受欢迎程度、分析用户行为的重要指标,对于使用ASP(Active Server Pages)技术开发的网站,实现点击量统计需要结合数据库、服务器端脚本和前端交互技术,本文将详细介绍ASP网站点击量统计的实现原理、常用方法及注意事项,帮助开……

    2025年12月29日
    5800
  • 为何扭转建筑方向能改变命运?

    改变建筑方向能显著提升能效与舒适度,通过优化朝向(如南北向),可最大化利用自然光和太阳能供暖,减少冬季采暖与夏季制冷能耗,降低运营成本,同时改善室内采光、通风和热舒适性,提升居住者健康与幸福感,并有助于塑造更合理的城市空间布局。

    2025年6月17日
    13000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信