百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Linux 日志找不到?3 个命令快速定位故障,附日志路径大全

off999 2025-10-23 10:02 102 浏览 0 评论

刚接手的 Linux 服务器突然报 “服务启动失败”,翻遍 /var/log 目录却找不到关键日志?很多运维新人会陷入 “日志混乱” 的困境,其实只要掌握 3 个核心命令,再记住常用日志路径,就能 5 分钟定位问题。

一、先解决 “日志在哪”:Linux 常用日志路径速查

不用死记硬背,收藏这张 “日志路径表”,排查时直接对照找:

日志路径

记录内容

高频使用场景

/var/log/messages

系统核心日志(内核、硬件、服务启动)

服务器蓝屏、服务异常启动、硬件故障排查

/var/log/secure

安全日志(SSH 登录、用户授权、sudo 操作)

排查 “登录失败”“权限被拒” 等安全问题

/var/log/nginx/access.log

Nginx 访问日志

分析用户请求、定位 “404/502” 错误来源

/var/log/mysqld.log

MySQL 运行日志

数据库启动失败、SQL 执行报错排查

/var/log/cron

定时任务日志(crontab)

排查 “定时任务没执行”“脚本报错” 问题

二、再学 “怎么查”:3 个命令高效筛选日志

找到日志文件后,不用逐行翻,用这 3 个命令快速锁定关键信息:

1. 按 “时间” 筛选:定位特定时段的故障

比如要查 “今天 14:00-15:00” 的 Nginx 错误日志,用grep搭配时间格式:

# 查看Nginx错误日志中,2024-06-11 14点到15点的记录
grep "2024/06/11 14:" /var/log/nginx/error.log

关键技巧:不同日志时间格式不同(如 MySQL 是 “2024-06-11T14:30:00”),先看 1 行日志确定格式,再调整 grep 关键词。

2. 按 “关键词” 筛选:锁定故障核心信息

遇到 “服务启动失败”,直接搜 “error”“fail” 等关键词,比如排查 SSH 登录失败:

# 查找secure日志中所有“登录失败”的记录(关键词:Failed password)
grep "Failed password" /var/log/secure

进阶用法:用-i忽略大小写(如grep -i "error"),避免漏查 “Error”“ERROR” 等写法。

3. 实时查看日志:监控正在发生的问题

如果服务正在报错,用tail -f实时跟踪日志,比如监控 MySQL 运行状态:

# 实时查看MySQL日志,新内容会自动刷新
tail -f /var/log/mysqld.log

应急技巧:按Ctrl+C停止实时监控,若日志刷得太快,加-n 50先看最近 50 行:tail -n 50 -f /var/log/mysqld.log。

三、避坑提醒:日志查不到?先检查这 2 点

  1. 权限问题:普通用户可能没权限读 /var/log/secure 等日志,需用sudo提权(如sudo cat /var/log/secure);
  2. 日志轮转:老日志会被压缩成.gz文件(如messages-20240601.gz),用zcat查看压缩日志:
zcat /var/log/messages-20240601.gz | grep "error"


相关推荐

电脑黑屏只能看见鼠标(联想电脑黑屏只有鼠标箭头怎么办)

1、按电脑上面的重启按钮,然后按住键盘上面的F8。  2、按键盘上面的方向键选择,安全模式里面的第一个选项。  3、进入桌面后点击控制面板,选择卸载。  4、然后右键卸载最近安装的软件,接着点击左下角...

2012年win7系统32位(电脑系统win732位)

你好朋友;没有;微软自从windowsserver2008r2操作系统开始;只会发布64位的windows服务器操作系统了;朋友换句话也就是说;凡是win2008之后的服务器操作系统;...

台式电脑线路安装步骤图(台式电脑怎么安装线路图)

安装电脑线路需要以下步骤:首先,确定电脑所需的线路类型,如电源线、网线等。然后,将线路插头与相应的接口连接,确保插头与接口对应正确。接下来,将线路沿着合适的路径布置,避免过度弯曲或拉扯。在布置线路时,...

qq空间触屏版登录入口(qq空间登录入口首页)

z.qq.com可以通过以下方式登录手机QQ空间:1、使用手机登录手机腾讯网3g.qq.com,点击“空间”,根据提示QQ号码和QQ密码就可以登录;2、通过手机直接输入手机QQ空间网址z.qq.co...

笔记本电脑开机密码怎么关闭

1、用户账户密码取消  取消用户账户密码的方法比较简单,在“控制面板”中的“用户账户”中,选择你要修改的账户,然后点“删除我的密码”的选项,选择“删除密码”即可,也可以在选择更改密码时,把新密码留空,...

鼠标usb设备无法识别(鼠标usb设备无法识别win10)

1.前置USB线接错。当主板上的USB线和机箱上的前置USB接口对应相接时把正负接反就会发生这类故障,这也是相当危险的,因为正负接反很可能会使得USB设备烧毁。所以尽量采用机箱后置的USB接口,也少...

腾讯游戏实名认证中心官网(腾讯游戏实名制平台)
腾讯游戏实名认证中心官网(腾讯游戏实名制平台)

腾讯游戏实名认证非常的简单,首先,打开腾讯游戏实名注册网址:jkyx.qq.com打开jkyx.qq.com,登陆你的QQ账号,如果你的QQ账号已经实名注册了,该网站就能看到已注册的信息的。如果还未实名注册的玩家,就可以在该网站按照要求填...

2025-12-24 19:03 off999

电脑城照片(电脑照的相片在哪里找)

开平的电脑城在市府文化广场旁边那条桥的桥头(光明路),美媛电脑城,不过好像很破烂,此外曙光路很多电脑店。有三家电子/电脑城,其中最大两家在107国道沙井上南加油站路段两旁,那里有很多电子零件和电脑...

kali linux安装教程(kali linux最新版安装教程)

KaliLinux官方正确安装方法为先从官网下载最新版本的ISO镜像文件,然后使用软件如Rufus将ISO文件写入U盘或DVD,接着在计算机启动时选择U盘或DVD作为启动设备,进入KaliLinu...

asus电脑开不了机怎么办(华硕电脑开不机怎么办)

1、检查电源和电源适配器如果华硕笔记本无法开机,首先要排查电源和电源适配器是否正常工作。可以检查电源适配器是否插紧,是否有松动或断裂。另外,可以更换电源适配器或更换电池,看是否可以开机。2、检查硬件连...

bios硬盘启动项是哪个(电脑bios硬盘启动)

1、开机按F2(具体按键看开机屏幕提示)进入BIOS系统,打开Boot选项卡;2、在Boot页面下找到IDE1,一般这个表示的就是电脑硬盘,按键盘上的F6将该启动项向上移至第一位,也就是将硬盘设为第一...

虚拟机ubuntu安装教程(ubuntu 虚拟机安装)

在虚拟机Ubuntu下安装MATLAB的步骤如下:1.下载MATLAB安装包:访问MATLAB官网,选择适合你的Ubuntu版本的MATLAB安装包,并下载到本地计算机。2.安装虚拟机软件:在Ub...

bootmgrismissing开机不了怎么办

你是不是没打全?大概意思就是启动的东西缺失!重装系统或者是补充装修复系统引导bootmgr丢失无法开机的解决方法:1、重新启动计算机,如果遇到“BOOTMGRismissing”错误,可以尝试的第...

手机上怎么改路由器密码(手机上怎么改路由器密码wifi密码)

输入地址打开手机浏览器后在地址栏输入路由器地址,打开路由器登录界面。2/4点击常用设置输入路由器管理员密码后进入路由器主界面,点击上方的常用设置。3/4找到密码在窗口中分别找到2.4G和5Gwifi...

windowsserver2016(windowsserver2016激活密钥)

WindowsServer2016代表着微软发布的一款服务器操作系统。它是2016年推出的,为企业提供了强大的功能和稳定性,支持大规模的数据中心和云计算环境。WindowsServer2016...

取消回复欢迎 发表评论: