В современных дистрибутивах пингвина все системные логи по умолчанию собирает
systemd-journald. Вместо десятков файлов в /var/log вы получаете единый журнал, с которым удобно работать через journalctl. Если сервер ведет себя странно, это первое место, куда стоит смотреть.▪️ Просмотр логов
journalctl
Покажет весь журнал, начиная с самых старых записей. Для удобства почти всегда используют пейджер с прокруткой.
▪️ Логи текущей загрузки
journalctl -b
Полезно после падения или перезагрузки сервера.
▪️ Предыдущая загрузка
journalctl -b -1
Позволяет понять, что пошло не так до ребута.
▪️ Логи конкретного сервиса
journalctl -u nginx
journalctl -u ssh
Можно сразу увидеть ошибки запуска, рестарты и падения.
▪️ Фильтрация по времени
journalctl --since "2026-01-22 10:00" --until "2026-01-22 10:30"
▪️ Онлайн-просмотр (аналог tail -f)
journalctl -u docker -f
▪️ Только ошибки
journalctl -p err
journalctl -p warning
Можно комбинировать с
-b и -u.▪️ Кто писал в лог
journalctl _PID=1234
journalctl _COMM=sshd
▪️ Постоянное хранение логов. Если после перезагрузки логи пропадают:
mkdir -p /var/log/journal
systemctl restart systemd-journald
#systemd #journalctl
🧑💻 NetworkAdmin