logrotate不是宝塔默认机制,需手动配置接管/www/wwwlogs/和/www/server/panel/logs/等路径;宝塔自带切割功能不压缩、保留份数固定、不覆盖nginx/apache自身日志,效果有限。

logrotate 不是宝塔面板的默认日志管理机制,它压根不接管 /www/wwwlogs/ 和 /www/server/panel/logs/ 这两个核心路径——这些目录下的日志由 Nginx、Apache 或 Python 进程直接追加写入,没有内置轮转逻辑。你看到的日志文件越积越大,根本原因就在这儿。
为什么宝塔自带的「日志切割」功能效果有限
这个功能只作用于面板识别为“网站日志”的文件(比如 /www/wwwlogs/example.com.log),且存在几个硬伤:
- 不压缩:默认不启用
compress,只会重命名(如access.log-20260419),磁盘占用几乎没减 - 保留份数固定为 30,无法按站点分级设置(API 站点留 7 天,官网留 90 天?做不到)
- 执行时间锁死在每天 00:30 或 02:00(不同版本有差异),服务器若当时离线,当天就跳过,不补执行
- 完全不管
/www/server/nginx/logs/(Nginx 自身 error.log)、/www/server/panel/logs/(面板运行日志)、/var/log/journal/(systemd 日志)
怎么用 logrotate 正确接管宝塔相关日志
必须手动创建配置文件,路径统一放在 /etc/logrotate.d/ 下,每个文件对应一类日志。关键点不是“写了就行”,而是参数组合要对:
-
/www/wwwlogs/*.log必须用双引号包裹,否则含空格或特殊字符的域名(如my site.com.log)会匹配失败 -
create 640 www www这行不能少,否则轮转后新日志因权限不对,Nginx 写入失败并报open() "/www/wwwlogs/xxx.log" failed (13: Permission denied) - 要用
sharedscripts+postrotate发送kill -USR1给 Nginx,否则 access_log 不会真正切到新文件(Nginx 的access_log指令不支持自动重开) - 想压缩旧日志但又不想立刻删原始文件?必须配
delaycompress,否则compress会把上一轮的 .gz 也干掉
示例配置(/etc/logrotate.d/bt-site):
/www/wwwlogs/*.log {
daily
rotate 30
compress
delaycompress
missingok
notifempty
create 640 www www
sharedscripts
postrotate
/bin/kill -USR1 `cat /www/server/nginx/logs/nginx.pid 2>/dev/null` 2>/dev/null || true
endscript
}
logrotate 配置写完就生效?别信
它依赖系统级定时任务触发,默认通过 systemctl status logrotate.timer 查看是否启用。如果显示 inactive,得先执行:
sudo systemctl enable --now logrotate.timer- 然后立刻验证:用
logrotate -d /etc/logrotate.d/bt-site(debug 模式),重点看输出里有没有rotating pattern和running postrotate script - 确认无误后,手动跑一次:
logrotate -f /etc/logrotate.d/bt-site,检查是否生成了access.log.1.gz
注意:logrotate 只管未来,历史堆积的几十 GB 日志得自己清。别直接 rm -rf /www/wwwlogs/* —— 正在写的日志被删掉,磁盘空间不会释放。应先停服务:bt stop && nginx -s stop,再用 find /www/wwwlogs/ -name "*.log" -mtime +90 -delete 安全清理。
还有三类日志常被忽略,但占空间极快
宝塔用户最容易漏掉的是这三处:
-
/var/log/journal/:systemd-journald 默认无配额,几个月就能涨到 5–10 GB。必须手动设限:sudo mkdir -p /etc/systemd/journald.conf.d && echo -e "[Journal]\nSystemMaxUse=500M" | sudo tee /etc/systemd/journald.conf.d/limit.conf,然后sudo systemctl restart systemd-journald -
/www/server/data/mysql-slow.log:MySQL 慢查询日志,宝塔界面清空只是 truncate 文件内容,文件本身还在占空间。长期方案是用logrotate单独配一个规则(/etc/logrotate.d/mysql-slow),或在 MySQL 配置中启用log_rotation = ON(需 MySQL 8.0.14+) -
/www/server/panel/logs/*.log:面板自身日志,宝塔从不自动切。必须单独建/etc/logrotate.d/bt-panel,路径写成/www/server/panel/logs/*.log,同样要带create 640 www www和postrotate(不过这里不用 kill,只需 touch 新文件)
真正麻烦的从来不是配置本身,而是不同日志的权限归属、服务 reload 时机、以及历史文件和正在写入文件之间的边界处理——稍错一步,要么日志断写,要么磁盘不释放。











