Häufige Journalctl-Befehle
Grundlegende Anzeige
| Befehl | Beschreibung |
|---|---|
journalctl | Alle Protokolle anzeigen |
journalctl -e | Zum Ende der Protokolle springen |
journalctl -f | Verfolgen Sie neue Protokolleinträge in Echtzeit |
journalctl -n 50 | Sehen Sie sich die letzten 50 Protokolleinträge an |
journalctl --no-pager | Ausgabe ohne Seitenwechsel |
Nach Zeit filtern
| Befehl | Beschreibung |
|---|---|
journalctl -b | Protokolle seit dem aktuellen Start |
journalctl -b -1 | Protokolle vom vorherigen Start |
journalctl --since "2026-03-24 10:00:00" | Geben Sie die Startzeit an |
journalctl --since "2026-03-24" --until "2026-03-25" | Geben Sie den Zeitraum an |
journalctl --since "1 hour ago" | Letzte 1 Stunde |
journalctl --since "30 min ago" | Letzte 30 Minuten |
journalctl --since yesterday | Seit gestern |
journalctl --since today | Seit heute |
Nach Dienst filtern
| Befehl | Beschreibung |
|---|---|
journalctl -u nginx | Protokolle für einen bestimmten Dienst anzeigen |
journalctl -u nginx -u php-fpm | Protokolle für mehrere Dienste anzeigen |
journalctl -u service-name -f | Verfolgen Sie einen bestimmten Dienst in Echtzeit |
Nach Priorität filtern
| Ebene | Nummer | Beschreibung |
|---|---|---|
| auftauchen | 0 | System unbrauchbar |
| Alarm | 1 | Sofortiges Handeln erforderlich |
| krit | 2 | Kritischer Fehler |
| ähm | 3 | Allgemeiner Fehler |
| Warnung | 4 | Warnung |
| beachten | 5 | Beachten |
| Info | 6 | Informativ |
| debuggen | 7 | Debuggen |
| Befehl | Beschreibung |
|---|---|
journalctl -p err | Nur Fehler und höher anzeigen |
journalctl -p warning | Nur Warnungen und höher anzeigen |
journalctl -p err..crit | Geben Sie den Prioritätsbereich an |
Nach Prozess/Benutzer filtern
| Befehl | Beschreibung |
|---|---|
journalctl _PID=1234 | Nach PID filtern |
journalctl /usr/sbin/nginx | Nach ausführbarem Pfad filtern |
journalctl _UID=1000 | Nach Benutzer-ID filtern |
journalctl _COMM=sshd | Filtern Sie nach Prozessnamen |
Kernel-Protokolle
| Befehl | Beschreibung |
|---|---|
journalctl -k | Nur Kernel-Meldungen anzeigen (ähnlich wie dmesg) |
journalctl -k -b | Kernel-Protokolle vom aktuellen Start |
Ausgabeformate
| Befehl | Beschreibung |
|---|---|
journalctl -o json-pretty | JSON-Format |
journalctl -o short | Kurzformat |
journalctl -o verbose | Ausführliches Format (alle Felder) |
journalctl -o cat | Nur Nachrichteninhalt |
journalctl -u nginx --since today > /tmp/nginx-log.txt | In eine Datei exportieren |
Speicherplatzverwaltung
| Befehl | Beschreibung |
|---|---|
journalctl --disk-usage | Überprüfen Sie die Protokolldatenträgernutzung |
sudo journalctl --vacuum-time=7d | Bewahren Sie Protokolle nur für 7 Tage auf |
sudo journalctl --vacuum-size=500M | Beschränken Sie die Protokolle auf 500 MB |
sudo journalctl --vacuum-files=5 | Beschränken Sie sich auf 5 Protokolldateien |
Permanente Konfiguration: /etc/systemd/journald.conf bearbeiten, SystemMaxUse=500M, SystemMaxFileSize=50M, MaxRetentionSec=1month festlegen und dann sudo systemctl restart systemd-journald ausführen.
Boot-Datensätze anzeigen
| Befehl | Beschreibung |
|---|---|
journalctl --list-boots | Listen Sie alle Boot-Records auf |
journalctl -b -1 | Frühere Startprotokolle anzeigen |
journalctl -b -2 | Protokolle von vor zwei Starts anzeigen |
Praxisbeispiele
| Befehl | Beschreibung |
|---|---|
journalctl -u ssh --since today | grep "Failed" | Finden Sie die aktuellen SSH-Anmeldefehler |
journalctl -b -p err --no-pager | Fehler vom aktuellen Start anzeigen |
journalctl -u nginx --since "1 hour ago" --no-pager -o short-iso > /tmp/nginx.log | Exportieren Sie die Protokolle der letzten Stunde eines Dienstes |
journalctl -f -u nginx -u php8.5-fpm -u mysql | Überwachen Sie mehrere Dienste in Echtzeit |
Last updated on