在 Linux 中,实时查看日志最常用、最方便的方法是使用 tail -f 或 less +F,下面按常见场景给你一个完整说明。

tail -f /var/log/syslog或(CentOS / RHEL):
tail -f /var/log/messages新日志会自动滚动显示
Ctrl + C 退出
tail -n 100 -f /var/log/nginx/access.log表示:先显示最后 100 行,然后实时跟踪
tail -f /var/log/nginx/access.log /var/log/nginx/error.log输出示例:
==> access.log <==...
==> error.log <==
...
less /var/log/syslog在 less 中按:
Shift + F 类似 tail -f
可随时 Ctrl + C 停止滚动,再搜索、翻页
journalctl -u nginx -fjournalctl -fjournalctl -u nginx --since "10 min ago" -ftail -f app.log | grep ERRORtail -f app.log | grep --color=auto ERRORtail -f app.log | grep -E "ERROR|WARN"lsof | grep .log/var/log/syslog / /var/log/messages认证日志/var/log/auth.logNginx/var/log/nginx/Dockerjournalctl -u docker自定义服务/var/log/xxx.log排查线上问题
tail -f /var/log/nginx/error.log | grep --color=auto -E "error|exception"查看服务启动失败
journalctl -u your_service -f如果你愿意,可以告诉我:
我可以给你更精确的命令。