当前位置:首页>Linux>Linux中查看日志的常用命令

Linux中查看日志的常用命令

  • 2026-10-11 06:01:54
Linux中查看日志的常用命令

Linux中查看日志的常用命令主要有以下几种,它们多与/var/log/目录下的文件配合使用:

  1. tail - 最常用,实时查看或显示日志末尾。

    • tail -f /var/log/syslog:实时跟踪日志新增内容。

    • tail -n 100 /var/log/messages:显示最后100行。

  2. head - 查看日志开头部分。

    • head -n 50 /var/log/auth.log:显示前50行。

  3. cat - 一次性输出整个日志文件(适合小文件)。

    • cat /var/log/nginx/error.log

  4. less / more - 分页浏览大日志文件,支持上下翻页和搜索。

    • less /var/log/dmesg(按/搜索,q退出)

  5. grep - 过滤关键字,极其重要。

    • grep "error" /var/log/syslog

    • tail -f /var/log/syslog | grep "ERROR"(实时过滤)

  6. journalctl - 专用于 systemd 系统,查看systemd日志。

    • journalctl -xe:查看最新错误

    • journalctl -u nginx.service -f:实时查看某服务日志

  7. dmesg - 查看内核环缓冲区日志(硬件、驱动、启动信息)。

    • dmesg | grep -i usb

常见日志文件路径:

  • /var/log/syslog 或 /var/log/messages(系统通用日志)

  • /var/log/auth.log(认证/登录日志)

  • /var/log/kern.log(内核日志)

  • /var/log/nginx/, /var/log/mysql/(应用日志)

高效组合示例:

# 实时跟踪并高亮错误
tail -f /var/log/syslog | grep--color-E"ERROR|WARN"

# 查看最近1小时的日志(如使用journalctl)
journalctl --since"1 hour ago"

选择建议:日常排错用 tail -f + grep;查看历史用 less 或 journalctl;启动问题用 dmesg。

最新文章

随机文章