Логи в Linux: journalctl и /var/log
Обновлено 3 июля 2026 г.
journalctl читает системный журнал, который ведёт systemd; многие службы пишут логи ещё и текстом в /var/log.
Частые случаи
journalctl -u nginx # логи одной службы
journalctl -f # следить за новыми записями (как tail -f)
journalctl -b # логи с последней загрузки
journalctl --since today # за сегодня
sudo tail -f /var/log/syslog # текстовый лог по старинке
dmesg # сообщения ядраКак это устроено: журнал и текстовые файлы
У systemd есть свой журнал в двоичном формате - его и читает
journalctl, поэтому простоcatпо нему не сработает. Журнал удобно фильтровать: по службе (-u), по времени (--since), по важности (-p err). Многие программы по привычке пишут и в текстовые файлы под/var/log(syslog,auth.log, логи nginx) - туда ходят обычнымиtail,less,grep. Сообщения ядра живут отдельно и показываются командойdmesg.
В книге
Подробно эта тема разобрана в главе Логирование и journald.