Java 面试题:Linux你平时是怎么查看日志的?
liuian 2025-05-28 18:43 50 浏览
在 Linux 系统中查看日志是开发和运维的核心技能,以下是常见的日志查看工具和技巧,按使用频率和场景分类:
一、基础命令(高频使用)
1.tail- 实时追踪日志
# 实时查看最新10行(动态更新)
tail -f /var/log/nginx/access.log
# 查看最新100行并实时更新
tail -n 100 -f /var/log/syslog
# 查看多个日志文件
tail -f /var/log/nginx/access.log /var/log/nginx/error.log
2.grep- 过滤关键词
# 查找包含"ERROR"的行
grep "ERROR" /var/log/app.log
# 忽略大小写查找"exception"
grep -i "exception" /var/log/app.log
# 显示匹配行的前后5行
grep -C 5 "timeout" /var/log/nginx/error.log
# 结合tail实时过滤
tail -f /var/log/app.log | grep "WARN"
3.less- 交互式查看大文件
less /var/log/messages
# 常用快捷键:
# /pattern 向前搜索(n下一个,N上一个)
# ?pattern 向后搜索
# G 跳到文件末尾
# gg 跳到文件开头
# q 退出
二、高级过滤与分析
1.awk- 按列处理日志
# 统计nginx访问日志中每个IP的请求数
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr
# 计算HTTP状态码分布
awk '{print $9}' /var/log/nginx/access.log | sort | uniq -c
2.sed- 替换和修改日志内容
# 删除包含"DEBUG"的行
sed '/DEBUG/d' /var/log/app.log
# 替换敏感信息
sed 's/[0-9]\{16\}/**** **** **** ****/g' /var/log/payment.log
三、日志定位与时间过滤
1. 根据时间范围查找
# 查找今天的日志(结合date命令)
grep "$(date +%Y-%m-%d)" /var/log/app.log
# 查找特定时间段的日志
sed -n '/2023-05-17 09:00:00/,/2023-05-17 10:00:00/p' /var/log/app.log
2. 多文件搜索
# 在所有日志文件中搜索关键词
grep -r "ERROR" /var/log/
# 只搜索特定类型的文件
grep -r "timeout" --include=*.log /var/log/nginx/
四、实时监控工具
1.watch- 定时刷新命令输出
# 每2秒刷新一次日志统计
watch -n 2 "tail -n 50 /var/log/nginx/access.log | awk '{print $9}' | sort | uniq -c"
2.htop/glances- 系统资源监控
# 监控CPU、内存、磁盘I/O等资源
htop
glances
五、日志分析工具
1.journalctl- 系统服务日志(适用于 systemd 系统)
# 查看nginx服务日志
journalctl -u nginx.service
# 实时跟踪最新日志
journalctl -u nginx.service -f
# 按时间范围过滤
journalctl -u nginx.service --since "2023-05-17 09:00" --until "2023-05-17 10:00"
2.logrotate- 日志轮转管理
# 手动执行日志轮转
logrotate -f /etc/logrotate.conf
# 查看日志轮转配置
cat /etc/logrotate.d/nginx
六、进阶技巧
1. 远程查看日志
# 通过ssh远程查看
ssh user@server "tail -f /var/log/app.log"
# 使用scp下载日志
scp user@server:/var/log/app.log .
2. 日志可视化
- ELK Stack:Elasticsearch + Logstash + Kibana 组合实现日志收集、存储和可视化。
- Promtail + Loki + Grafana:轻量级日志聚合方案。
七、常见场景处理
1. 大文件快速定位
# 查看文件大小和行数
du -h /var/log/big.log
wc -l /var/log/big.log
# 跳到中间位置
less +100000 /var/log/big.log
2. 二进制日志查看
# 查看二进制日志(如mysql-bin.000001)
mysqlbinlog /var/lib/mysql/mysql-bin.000001
# 查看压缩日志
zcat /var/log/syslog.1.gz | grep "error"
总结
- 基础操作:tail、grep、less 是日常高频工具。
- 复杂分析:结合 awk、sed 进行高级过滤和统计。
- 系统日志:journalctl 是 systemd 系统的首选。
- 监控工具:watch、htop 辅助实时监控。
- 可视化:ELK 或 Loki 适合大规模日志分析。
通过组合使用这些工具,可高效定位和解决生产环境中的问题。
相关推荐
- 磊科无线路由器手机设置(用手机 怎么设置磊科路由器怎么设置密码)
-
刚要回答你磊科无线路由器怎么设置无线网络这个大问题,看后面估计你更想知道的不是磊科无线路由器怎么设置无线网络,而是怎么用手机设置网络吧,其实很简单的,我刚才还用手机设置我刚买的极贰的网络 手机只...
- 萝卜家园xp系统安装(萝卜家园xp系统安装步骤及图片)
-
先用大白菜制作u盘启动项。再下载萝卜家园系统,放到u盘。开机选择用u盘启动,进入pe,打开ghost加载系统执行安装。
- 台式电脑显卡安装步骤图(台式机显卡怎么安装图解)
-
关于这个问题,1.确认电脑是否支持显卡首先,要确认电脑是否支持显卡。如果是台式机,需要确认主板是否支持PCI-E插槽;如果是笔记本电脑,则需要确认是否有可更换显卡的插槽。2.卸下原有显卡如果你的电...
- 虚拟光驱推荐(虚拟光驱推荐知乎)
-
虚拟光驱是一种计算机软件,用于模拟物理光驱的功能。它可以将光盘的内容转化为电脑上的虚拟光盘,用户可以在计算机上直接使用虚拟光盘中的文件和程序,而无需实际插入光盘。虚拟光驱的主要功能包括:1.安装软件...
- win7和win10互联(win7和win10可以网络共享吗)
-
一台电脑只要已经使用过一次已经激活的win10,以后可以随便重装win10,都会自动激活。不限制次数,只要你不把这台电脑的主板给换掉即可。所以可以随时重装,或者也可以使用win7、win8.1的密钥...
- 电脑给另一个硬盘装系统(电脑给另一块硬盘装系统)
-
回答如下:以下是在Windows操作系统下的步骤:1.确保你有一个可用的Windows安装光盘或USB安装介质。2.将另一个硬盘连接到计算机上并确保电脑识别到它。3.打开计算机BIOS并确保在启...
- 设计师专用笔记本电脑排行榜
-
惠普战99采用了英特尔第十二代酷睿i7-12700H标压处理器和英伟达T600工作站级专业显卡的配置。存储方面支持双通道3200MHz内存和双M.2接口SSD,配置十分豪华。15.6英寸高色域高清IP...
-
- 打印机故障排查(打印机故障排查提示不接收任务怎么处理)
-
步骤/方式1点击电脑桌面左下角的开始按钮,选择设备和打印机的选项。步骤/方式2找到有故障的打印机,鼠标右键点击选择属性的选项。步骤/方式3在打印机属性页面,我们点击维护的选项。步骤/方式4在维护页面,选择对应的故障进行维护,即可解决故障亮灯...
-
2026-01-09 19:55 liuian
- 内部版本7601激活(内部版本7601影响使用吗)
-
激活方法如下右击计算机--属性,拉倒最下面,会提示该系统未激活,然后点击激活,输入密钥就可以了,需要连接互联网。如果没有互联网,也可以电话激活。下载安装内部专用激活工具激活就可以了Windows7内部...
- microsoft打不开怎么办(microsoftoffice打不开)
-
方法一:1、按Win+S组合键,或点击底部任务栏开始旁的搜索图标,在打开的Windows搜索窗口,搜索框输入服务,然后点击打开系统给出的最佳匹配服务应用;2、服务窗口,找到并双击打开WLA...
- 安卓仿苹果ios主题下载免费(安卓仿苹果ios12主题下载)
-
要把华为手机的主题改成类似iOS的风格,可以按照以下步骤进行操作:1.在华为应用商店中搜索并下载一个适合的iOS主题,例如iOSLauncher等。2.安装完成后,打开该主题应用,在设置中选择启...
- 声卡驱动安装哪个比较好(声卡驱动应该安装在哪里)
-
EXPSoundboard软件使用电脑自带的集成声卡就可以了。只是需要安装一些变声软件。如EXPSoundboard软件,使用这款EXPSoundboard中文版可以让你自由自在的在任何游戏中挂...
- 宽带登录网站(宽带登录网站怎么登录)
-
在浏览器内输入www.10010.com,进入中国联通网上营业厅后,选择“登录”,输入宽带账号与宽带密码,点击登录即可使用联通宽带登录联通网上营业厅。可通过以下方式办理联通宽带预约服务:1、登录联通网...
- tenda官网登入(tenda官网192.168.0.1登录)
-
腾达无线的路由器登录入口是:tplogin.cn电信运营商定制款登录地址是:192.168.2.1或者192.168.8.12、华为(容易)路由器华为路由器跟荣耀路由器只有IP地址,没有域名,它是...
- 一周热门
-
-
飞牛OS入门安装遇到问题,如何解决?
-
如何在 iPhone 和 Android 上恢复已删除的抖音消息
-
Boost高性能并发无锁队列指南:boost::lockfree::queue
-
大模型手册: 保姆级用CherryStudio知识库
-
用什么工具在Win中查看8G大的log文件?
-
如何在 Windows 10 或 11 上通过命令行安装 Node.js 和 NPM
-
威联通NAS安装阿里云盘WebDAV服务并添加到Infuse
-
Trae IDE 如何与 GitHub 无缝对接?
-
idea插件之maven search(工欲善其事,必先利其器)
-
如何修改图片拍摄日期?快速修改图片拍摄日期的6种方法
-
- 最近发表
- 标签列表
-
- python判断字典是否为空 (50)
- crontab每周一执行 (48)
- aes和des区别 (43)
- bash脚本和shell脚本的区别 (35)
- canvas库 (33)
- dataframe筛选满足条件的行 (35)
- gitlab日志 (33)
- lua xpcall (36)
- blob转json (33)
- python判断是否在列表中 (34)
- python html转pdf (36)
- 安装指定版本npm (37)
- idea搜索jar包内容 (33)
- css鼠标悬停出现隐藏的文字 (34)
- linux nacos启动命令 (33)
- gitlab 日志 (36)
- adb pull (37)
- python判断元素在不在列表里 (34)
- python 字典删除元素 (34)
- vscode切换git分支 (35)
- python bytes转16进制 (35)
- grep前后几行 (34)
- hashmap转list (35)
- c++ 字符串查找 (35)
- mysql刷新权限 (34)
