新手必学哪些查看命令?

在Linux系统中,日志文件是诊断系统问题、监控服务状态和追踪安全事件的核心工具,它们通常存储在/var/log/目录下,包含系统日志(syslog)、内核日志(kern.log)、认证日志(auth.log)及各类应用日志(如nginx/error.log),以下是常用的日志查看命令及技巧:

  1. cat
    快速查看小型日志文件(不适用于大文件):

    cat /var/log/syslog
  2. less / more
    分页查看大日志文件(支持上下翻页):

    less /var/log/kern.log   # 推荐:可按 `/` 搜索关键字
    more /var/log/auth.log   # 按空格翻页
  3. tail
    查看日志末尾内容(默认显示最后10行):

    tail /var/log/nginx/error.log
    tail -n 20 /var/log/syslog  # 显示最后20行
  4. head
    查看日志开头内容(默认显示前10行):

    head /var/log/boot.log
    head -n 50 /var/log/dpkg.log  # 显示前50行

实时监控日志

  • tail -f
    动态跟踪日志更新(故障排查常用):

    tail -f /var/log/apache2/access.log  # 按 Ctrl+C 退出

    增强版(高亮关键字):

    tail -f /var/log/syslog | grep --color "error"

高级过滤与搜索

  1. grep
    按关键词过滤日志:

    grep "Connection refused" /var/log/syslog        # 搜索错误
    grep -i "warning" /var/log/kern.log              # 忽略大小写
    grep -C 5 "fail" /var/log/auth.log               # 显示匹配行前后5行
  2. 时间范围过滤
    结合 sedawk 筛选特定时间段:

    awk '/May 15 10:00:/,/May 15 11:00:/' /var/log/syslog
    sed -n '/2025-05-15 09:00:/,/2025-05-15 10:00:/p' /var/log/nginx/access.log
  3. 多文件联合查询
    使用通配符搜索多个日志文件:

    grep -r "timeout" /var/log/nginx/*.log   # 递归搜索目录

处理轮转日志

Linux通过logrotate自动压缩旧日志(如 syslog.1.gz):

  • 查看压缩日志
    zcat /var/log/syslog.1.gz          # 直接解压显示
    zgrep "error" /var/log/syslog.2.gz # 搜索压缩文件

专用日志工具

  1. journalctl (Systemd系统专用)
    查看系统日志(支持高级过滤):

    journalctl -u nginx.service          # 查看Nginx日志
    journalctl --since "2025-05-15"      # 按时间过滤
    journalctl -p err -b                 # 本次启动的错误日志
  2. dmesg
    查看内核环形缓冲区日志(硬件/驱动问题):

    dmesg | grep "usb"
    dmesg -T                              # 显示可读时间戳

最佳实践建议

  1. 权限管理:普通用户需sudo访问系统日志(如 /var/log/syslog)。
  2. 日志定位
    • 系统问题 → 查看 /var/log/syslog
    • 登录事件 → 检查 /var/log/auth.log
    • 应用错误 → 定位应用专属目录(如 /var/log/mysql/error.log
  3. 安全分析:使用 ausearch(Audit框架)审查安全日志。

引用说明: 基于Linux核心文档(The Linux Documentation Project)、Ubuntu手册及Red Hat系统管理指南,命令示例已在Ubuntu 22.04/CentOS 7+验证,兼容主流发行版,技术细节参考man手册(如 man grep)及开源社区最佳实践。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6622.html

(0)
酷番叔酷番叔
上一篇 2025年7月8日 04:09
下一篇 2025年7月8日 04:21

相关推荐

  • 如何用命令行高效管理IBM MQ?

    队列管理器管理创建队列管理器crtmqm -q <队列管理器名称> # -q 表示创建后立即启动示例:crtmqm -q QM1启动/停止队列管理器strmqm <队列管理器名称> # 启动endmqm -i <队列管理器名称> # 立即停止endmqm -w <队列管……

    2025年7月2日
    18800
  • 视频存储方案IP,是否存在更优选择?视频存储方案IP哪个更好

    2026年视频存储方案IP选型的核心结论是:放弃单一架构,采用“冷热数据分层+边缘计算节点”的混合云存储架构,以平衡海量视频数据的写入性能与长期归档成本,具体IP规划需严格遵循IPv6优先策略及SDN软件定义网络标准,随着4K/8K超高清视频、VR全景直播及AI视觉分析的普及,传统集中式存储已无法应对每秒TB级……

    3天前
    700
  • ASP如何实现URL编码转换?

    在Web开发中,URL编码是将特殊字符转换为可安全传输的格式的过程,尤其在ASP(Active Server Pages)环境中,处理URL编码是确保数据准确传递的关键环节,无论是表单提交、API调用还是动态链接生成,都可能涉及特殊字符(如空格、&、?、#等),这些字符在URL中有特殊含义,若不进行编码……

    2025年11月12日
    12900
  • 命令行复制文件如何快速掌握?

    在命令行中复制文件,Windows使用copy或xcopy命令,Linux/macOS使用cp命令,基本语法是命令 源文件路径 目标路径,可添加参数如/r(覆盖只读)或-v(显示详情)。

    2025年6月24日
    16800
  • 我的电脑图标不见了?如何快速调出!

    找不到“此电脑”图标?轻松调出有妙招:右键桌面进入“个性化”˃“主题”˃“桌面图标设置”,勾选“计算机”即可,也可在开始菜单搜索“此电脑”后固定到桌面或任务栏,或通过控制面板路径访问。

    2025年6月27日
    18100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信