在Debian系统中,syslog是用于记录系统日志的服务
-
打开终端。
-
使用文本编辑器打开
/etc/rsyslog.conf
文件。例如,你可以使用nano编辑器:
sudo nano /etc/rsyslog.conf
- 在文件中找到以下行:
#auth,authpriv.* /var/log/auth.log #kern.* /var/log/kern.log #syslog.* /var/log/syslog #lpr.* /var/log/lpr.log #mail.* /var/log/mail.log #news.* /var/log/news.log
这些行定义了不同级别的日志将记录到哪个文件中。要更改日志级别,只需取消注释相应的行(删除行首的#符号),并将日志级别添加到日志文件路径之前。例如,要将所有日志级别记录到/var/log/syslog
文件中,请将以下行添加到文件末尾:
*:* /var/log/syslog
这里,*
表示所有级别。你可以根据需要更改日志级别,例如,要仅记录警告和错误级别的日志,请将以下行添加到文件末尾:
:msg,contains,"warning" /var/log/syslog :msg,contains,"error" /var/log/syslog
-
保存更改并关闭文本编辑器。在nano编辑器中,按
Ctrl + X
,然后按Y
,最后按Enter
。 -
重启rsyslog服务以应用更改:
sudo systemctl restart rsyslog
现在,Debian系统将使用新的syslog级别记录日志。你可以通过查看相应的日志文件(例如/var/log/syslog
)来检查日志记录情况。