如何查看linux的系统log日志

本文介绍如何通过Nginx配置文件定位日志位置及格式,并提供了具体命令来查看和分析日志文件,帮助读者了解如何高效地利用日志进行系统监控与问题排查。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.查看系统日志所存放的位置

通过nginx的配置文件查看 default 。
access_log  /var/log/nginx/hej.access.log common;

2.查看系统日志的格式

通过nginx的配置文件查看 nginx.conf。(如果是apache,对应找到httpd文件)
log_format apinpai  '$remote_addr $host - [$time_local] ' '"$request" $status $body_bytes_sent ' '"$http_referer" "$http_user_agent"';

3.通过命令进入日志

 cd /var/log/nginx/

4.查看日志 访问前十的 信息

 cat hej.access.log | awk '{print $1,$2,$3,$4,$5,$6,$7,$8,$9,$10,$11}' | sort | uniq -c | sort -nr | head -10cat hejian.access.log 
 | awk '{print $1,$2,$3,$4,$5,$6,$7,$8,$9,$10,$11}' | sort | uniq -c | sort -nr | head -10
### Linux 查看 Log 日志文件命令 #### 使用 `tail` 命令 `tail` 是最常用的查看日志命令之一,尤其适合实时监控日志文件的变化。通过 `-f` 参数可以实现持续跟踪新写入的日志内容。 ```bash tail -f /path/to/logfile.log ``` 此命令会显示文件的最后一部分并保持打开状态以便于更新[^1]。 对于特定条件下的日志筛选,比如仅关注包含“error”的行及其上下文: ```bash tail -f /var/log/syslog | grep --color=always -C 36 'error' ``` 这将高亮显示匹配项,并附带前后各36行的内容作为上下文[^4]。 #### 使用 `head` 和 `cat` 命令 如果只需要读取文件开头的部分数据,则可采用 `head`;而对于整个文件的一次性浏览,`cat` 则更为合适。 ```bash head -n 10 /path/to/logfile.log # 显示前10行 cat /path/to/logfile.log # 输出全部内容到终端 ``` 这些工具适用于快速获取少量信息或一次性展示全文本[^2]。 #### 使用 `more` 和 `less` 命令 当面对较大的日志文件时,分页阅读器如 `more` 或更先进的 `less` 提供了更好的交互体验。特别是 `less` 支持向前向后滚动以及搜索功能,在排查问题期间尤为有用。 ```bash less +F /path/to/logfile.log # 类似于 tail -f 的效果,按 Ctrl+C 取消跟随模式进入普通 less 浏览界面 ``` 这种方式允许用户暂停刷新、回溯历史记录甚至执行内部指令来定位特定条目[^5]。 #### 结合其他工具增强效率 除了上述基本命令外,还可以利用管道机制与其他文本处理程序配合工作,例如使用 `grep` 进行关键词过滤,或是借助 `awk`, `sed` 实现复杂的数据提取与转换操作。 ```bash grep "ERROR" /var/log/messages # 找出含有 ERROR 字样的所有行 sed '/WARNING/!d' access_log # 删除不包含 WARNING 关键字的行 ``` 综上所述,针对不同场景选择合适的命令组合能够显著提高工作效率和准确性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值