【个人笔记】Linux查询系统日志的命令journalctl

查询系统日志的工具journalctl

从2012年开始,大部分linux发行版本开始从传统的systemv 初始化系统移植到一个叫做systemd的全新系统。systemd用来启动系统并管理进程。systemd包含了一个叫做journalctl的辅助组件,其主要作用是管理系统的事件日志记录。
journalctl可以查看所有的系统日志文件,由于日志信息量很大,journalctl还提供了各种参数帮助用户更快速的定位到日志信息。
默认情况下,用户都可以访问自己的日志。对于系统主日志和其他用户的日志,仅限于有权限的用户访问,比如root用户,wheel组和systemd组的用户。
如果日志比较长,我们可以通过上下左右键盘键查看。
参考文章链接:https://blog.csdn.net/qq_36595013/article/details/107318025

journalctl常用命令

journalctl        #显示所有的信息

在这里插入图片描述

journalctl -r    #显示最新信息

在这里插入图片描述

journalctl -f    #显示最新实时信息

在这里插入图片描述

journalctl -n 数字    #指定输出显示的大小

在这里插入图片描述

#显示指定时间的事件日志
#journalctl可以显示指定时间段内发生的事件日志。 通过since和until 参数来实现。其中日期的格式是“YYYY-MM-DD HH:MM:SS”
journalctl --since "10 hour ago" #查看1小时前到现在的日志
journalctl --since "yesterday"#查看昨天到现在的日志
journalctl --since "2016-08-04 20:00:00" --until "2016-08-04 20:15:00"  #查看8月4日晚上的日志

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

journalctl -u ***.service    #查看某些***服务的日志
journalctl -u ***        #不加.service时等效
journalctl -u marci | grep upgrade
journalctl -u marci -f | grep upgrade

在这里插入图片描述
在这里插入图片描述

journalctl -k    #用来显示系统的内核日志信息

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值