Linuxlab

Логи в Linux: journalctl и /var/log

Обновлено 3 июля 2026 г.

journalctl читает системный журнал, который ведёт systemd; многие службы пишут логи ещё и текстом в /var/log.

Частые случаи

journalctl -u nginx          # логи одной службы
journalctl -f                # следить за новыми записями (как tail -f)
journalctl -b                # логи с последней загрузки
journalctl --since today     # за сегодня
sudo tail -f /var/log/syslog # текстовый лог по старинке
dmesg                        # сообщения ядра

Как это устроено: журнал и текстовые файлы

У systemd есть свой журнал в двоичном формате - его и читает journalctl, поэтому просто cat по нему не сработает. Журнал удобно фильтровать: по службе (-u), по времени (--since), по важности (-p err). Многие программы по привычке пишут и в текстовые файлы под /var/log (syslog, auth.log, логи nginx) - туда ходят обычными tail, less, grep. Сообщения ядра живут отдельно и показываются командой dmesg.

В книге

Подробно эта тема разобрана в главе Логирование и journald.

См. также

Службы: systemctl, Файловая система /proc.