Linux日志管理与服务使用指南
1. journalctl日志查询与清理
1.1 journalctl基本查询
journalctl是Linux中一个强大的日志管理工具,它可以帮助我们查询和管理系统日志。以下是一些常见的查询方法:
- 按优先级查询 :使用优先级编号可以过滤特定级别的日志,例如使用优先级6(info)查询信息级别的日志:
kali> journalctl –p 6
- 查看特定服务日志 :使用
-u选项可以查看特定服务的日志,例如查看apache2 Web服务器的日志:
kali> journalctl –u apache2
- 按时间查询 :journalctl可以根据时间范围查询日志,例如查询过去24小时内的日志:
kali> journalctl –q –-since "24 hours ago"
这里的 -q 选项表示安静模式,它会抑制一些嘈杂的消息,避免留下活动痕迹。
- 按用户查询 :可以根据用户ID查询与特定用户相关的日志,例如
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



