Skip to Content

Häufige Journalctl-Befehle

Grundlegende Anzeige

BefehlBeschreibung
journalctlAlle Protokolle anzeigen
journalctl -eZum Ende der Protokolle springen
journalctl -fVerfolgen Sie neue Protokolleinträge in Echtzeit
journalctl -n 50Sehen Sie sich die letzten 50 Protokolleinträge an
journalctl --no-pagerAusgabe ohne Seitenwechsel

Nach Zeit filtern

BefehlBeschreibung
journalctl -bProtokolle seit dem aktuellen Start
journalctl -b -1Protokolle vom vorherigen Start
journalctl --since "2026-03-24 10:00:00"Geben Sie die Startzeit an
journalctl --since "2026-03-24" --until "2026-03-25"Geben Sie den Zeitraum an
journalctl --since "1 hour ago"Letzte 1 Stunde
journalctl --since "30 min ago"Letzte 30 Minuten
journalctl --since yesterdaySeit gestern
journalctl --since todaySeit heute

Nach Dienst filtern

BefehlBeschreibung
journalctl -u nginxProtokolle für einen bestimmten Dienst anzeigen
journalctl -u nginx -u php-fpmProtokolle für mehrere Dienste anzeigen
journalctl -u service-name -fVerfolgen Sie einen bestimmten Dienst in Echtzeit

Nach Priorität filtern

EbeneNummerBeschreibung
auftauchen0System unbrauchbar
Alarm1Sofortiges Handeln erforderlich
krit2Kritischer Fehler
ähm3Allgemeiner Fehler
Warnung4Warnung
beachten5Beachten
Info6Informativ
debuggen7Debuggen
BefehlBeschreibung
journalctl -p errNur Fehler und höher anzeigen
journalctl -p warningNur Warnungen und höher anzeigen
journalctl -p err..critGeben Sie den Prioritätsbereich an

Nach Prozess/Benutzer filtern

BefehlBeschreibung
journalctl _PID=1234Nach PID filtern
journalctl /usr/sbin/nginxNach ausführbarem Pfad filtern
journalctl _UID=1000Nach Benutzer-ID filtern
journalctl _COMM=sshdFiltern Sie nach Prozessnamen

Kernel-Protokolle

BefehlBeschreibung
journalctl -kNur Kernel-Meldungen anzeigen (ähnlich wie dmesg)
journalctl -k -bKernel-Protokolle vom aktuellen Start

Ausgabeformate

BefehlBeschreibung
journalctl -o json-prettyJSON-Format
journalctl -o shortKurzformat
journalctl -o verboseAusführliches Format (alle Felder)
journalctl -o catNur Nachrichteninhalt
journalctl -u nginx --since today > /tmp/nginx-log.txtIn eine Datei exportieren

Speicherplatzverwaltung

BefehlBeschreibung
journalctl --disk-usageÜberprüfen Sie die Protokolldatenträgernutzung
sudo journalctl --vacuum-time=7dBewahren Sie Protokolle nur für 7 Tage auf
sudo journalctl --vacuum-size=500MBeschränken Sie die Protokolle auf 500 MB
sudo journalctl --vacuum-files=5Beschränken Sie sich auf 5 Protokolldateien

Permanente Konfiguration: /etc/systemd/journald.conf bearbeiten, SystemMaxUse=500M, SystemMaxFileSize=50M, MaxRetentionSec=1month festlegen und dann sudo systemctl restart systemd-journald ausführen.

Boot-Datensätze anzeigen

BefehlBeschreibung
journalctl --list-bootsListen Sie alle Boot-Records auf
journalctl -b -1Frühere Startprotokolle anzeigen
journalctl -b -2Protokolle von vor zwei Starts anzeigen

Praxisbeispiele

BefehlBeschreibung
journalctl -u ssh --since today | grep "Failed"Finden Sie die aktuellen SSH-Anmeldefehler
journalctl -b -p err --no-pagerFehler vom aktuellen Start anzeigen
journalctl -u nginx --since "1 hour ago" --no-pager -o short-iso > /tmp/nginx.logExportieren Sie die Protokolle der letzten Stunde eines Dienstes
journalctl -f -u nginx -u php8.5-fpm -u mysqlÜberwachen Sie mehrere Dienste in Echtzeit
Last updated on