journalctl - это инструмент работы с логами systemd.
▪️ Фильтрация по сервисам и юнитам. Посмотреть логи конкретной службы:
journalctl -u ssh
journalctl -u nginx -u php-fpm
Последние записи сервиса в реальном времени (аналог tail -f):
journalctl -u nginx -f
▪️ Ограничение по времени. Фильтрация по временным промежуткам:
journalctl --since "2025-10-01" --until "2025-10-15"
journalctl --since "1 hour ago"
journalctl --since yesterday
▪️ Поиск по ключевым словам. Просто используем grep:
journalctl -u ssh | grep "Failed password"
Или встроенный фильтр по приоритету (severity):
journalctl -p err -u ssh
(-p принимает диапазон: -p warning..crit)
▪️ Логи текущей загрузки
journalctl -b # текущая загрузка
journalctl -b -1 # предыдущая загрузка
journalctl -b -2 # еще раньше
▪️ Работа с логами как с файлами
Сохранить в файл:
journalctl -u nginx --since today > nginx.log
Экспорт в бинарный лог и перенос на другой сервер:
journalctl --vacuum-time=7d # удалить старше 7 дней
journalctl --vacuum-size=1G # ограничить объем
#systemd #journalctl
🧑💻 NetworkAdmin