最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
如何实时查看Linux日志
时间:2026-08-31 19:39:48 编辑:袖梨 来源:一聚教程网
在 Linux 中,实时查看日志最常用、最方便的方法是使用 tail -f 或 less +F,下面按常见场景给你一个完整说明。

一、最常用:实时查看日志(tail -f)
实时查看某个日志文件
tail -f /var/log/syslog或(CentOS / RHEL):
tail -f /var/log/messages新日志会自动滚动显示
Ctrl + C 退出
查看最后 N 行并实时跟踪
tail -n 100 -f /var/log/nginx/access.log表示:先显示最后 100 行,然后实时跟踪
二、查看多个日志文件(推荐)
tail -f /var/log/nginx/access.log /var/log/nginx/error.log输出示例:
==> access.log <==...
==> error.log <==
...
三、使用 less 实时查看(更强大)
打开日志
less /var/log/syslog进入“实时模式”
在 less 中按:
Shift + F 类似 tail -f
可随时 Ctrl + C 停止滚动,再搜索、翻页
四、按服务查看日志(systemd 系统)
实时查看某个服务日志
journalctl -u nginx -f查看系统整体实时日志
journalctl -f从某个时间开始
journalctl -u nginx --since "10 min ago" -f五、过滤实时日志(非常实用)
只看包含 ERROR 的日志
tail -f app.log | grep ERROR高亮显示
tail -f app.log | grep --color=auto ERROR多条件过滤
tail -f app.log | grep -E "ERROR|WARN"六、查看正在写入的日志文件
查看哪些进程在写日志
lsof | grep .log七、常见日志路径速查
八、推荐组合(实战)
排查线上问题
tail -f /var/log/nginx/error.log | grep --color=auto -E "error|exception"查看服务启动失败
journalctl -u your_service -f如果你愿意,可以告诉我:
- 你用的是 Ubuntu / CentOS / Docker / K8s
- 想看 系统日志 / 应用日志 / 某个服务
我可以给你更精确的命令。