惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

量子位
F
Fortinet All Blogs
J
Java Code Geeks
Y
Y Combinator Blog
Stack Overflow Blog
Stack Overflow Blog
V
Visual Studio Blog
M
MIT News - Artificial intelligence
腾讯CDC
Last Week in AI
Last Week in AI
The Cloudflare Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Jina AI
Jina AI
Microsoft Security Blog
Microsoft Security Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
P
Proofpoint News Feed
博客园 - 叶小钗
Recent Announcements
Recent Announcements
T
Tailwind CSS Blog
Engineering at Meta
Engineering at Meta
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
人人都是产品经理
人人都是产品经理
L
LangChain Blog
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

博客园 - sunny_2016

xargs的用法 rsyslogd: imjournal: 2475 messages lost due to rate-limiting解决办法 dns-filter 进程病毒,cpu占用高,处理方法 画图工具制作一寸照片 在mysql中innodb_buffer_pool_size=8M,会引起慢SQL吗? 核聚:雷·达里奥的达成目标5步法 英语发单规则一 英语学习三 英语学习笔记二 英语学习笔记一 modbus协议 OPC UA协议学习笔记 限制ssh非法登录 linux添加hosts.deny文件 jmeter的tcp请求示例发送16进制报文 pymodbus模拟modbus slave从站(二) 使用python的pymodbus实现modbus slave 模拟从站一 secure crt使用ssh密钥登录提示未知文件格式 专业的通讯调试工具或者平台有哪些 centos7.9上面卸载中文语言包和中文字体重新安装 linux centos7.9 中文乱码 linux pkill命令的坑 Windows 11 主机上建立反向隧道,实现服务端连接内网客户端主机 互联网上的高危IP,一直在尝试sshd破解 通过/etc/hosts.deny限制一个网段的 SSH 登录尝试 linux查询近8小时ssh登录失败的ip转换为hosts.deny格式打印 多系统集成分析——ERP与OA、PLM、MES、CRM、WMS、SRM、HR ERP也有库存管理、生产管理、流程审批,为什么还要上WMS、MES和OA? gitlab流水线执行发布提示: No such file or directory gitlab-runner注册完提示:New runner. Has not connected yet(新的Runner,尚未连接)
centos 7.9日志关键字搜索
sunny_2016 · 2026-09-11 · via 博客园 - sunny_2016

在CentOS 7.9中按关键字搜索系统日志,主要有‌传统文件日志搜索‌和‌systemd journal日志搜索‌两类主流方法。

📂 传统文件日志搜索(/var/log目录)

CentOS 7.9的绝大多数系统日志都存放在/var/log目录下,可直接用grep命令完成关键字搜索:

单文件精准搜索‌:grep "关键字" /var/log/messages,可快速在系统综合日志中定位目标内容。
多关键字同时搜索‌:grep -e "关键字1" -e "关键字2" /var/log/secure,适合在安全日志中同时匹配多个关键词。
递归全目录搜索‌:grep -r "关键字" /var/log/ --include="*.log",遍历整个日志目录下所有.log后缀的文件查找目标内容。
实用增强选项‌:
加-i:忽略大小写搜索,如grep -i "error" /var/log/messages
加-n:显示匹配内容的行号,方便定位日志位置
加-a 2:同时显示匹配行的前后2行上下文内容
🔍 journalctl 系统日志搜索

CentOS 7基于systemd管理的日志,可直接通过journalctl结合管道过滤关键字:

全局日志关键字搜索:journalctl | grep "关键字",直接在所有systemd管理的日志中筛选内容。
限定服务日志搜索:journalctl -u sshd | grep "关键字",仅在指定服务(如sshd)的日志中匹配关键词,过滤无关内容。
实时日志追踪搜索:journalctl -f | grep "关键字",实时监控新增日志,只输出包含指定关键字的新日志行。
💡 补充技巧

如果需要限定时间范围搜索,可先通过journalctl指定时间区间,再结合grep过滤:
journalctl --since "2025-11-01 00:00:00" --until "2025-11-03 23:59:59" | grep "关键字",精准定位指定时段内的目标日志。