As recomendações estão corretas:
/var/log/syslog
/var/log/messages
Quando você diz que é "arquivo muito grande" - o que exatamente você quer dizer? Às vezes você precisa vasculhar arquivos de log gigantes para descobrir o que deu errado. Essa é a vida de um administrador de sistema ...