Справочник

Команда journalctl: как посмотреть журнал службы и найти ошибку

Всё, что службы пишут о своей работе, systemd собирает в один журнал. journalctl показывает его и умеет отбирать нужное: записи одной службы, за нужное время, только ошибки. Ниже — команды для типичных задач на сервере.

Обновлено 11.10.2026≈ 5 мин чтения
Содержание 10

Что сделать прямо сейчас

  1. Подключитесь к серверу — инструкция.
  2. Посмотрите последние 50 записей nginx: sudo journalctl -u nginx -n 50.
  3. Посмотрите только ошибки за последний час: sudo journalctl -p err --since "1 hour ago".
  4. Следите за новыми записями: sudo journalctl -u nginx -f. Перезапустите службу в другом окне и смотрите, что она пишет. Остановить — Ctrl+C.
  5. Узнайте, сколько места занимает журнал: sudo journalctl --disk-usage.

Без sudo journalctl покажет весь журнал, только если ваш пользователь состоит в группе adm или systemd-journal. Если записей служб не видно, добавьте sudo.

Главные команды

КомандаЧто покажет
sudo journalctl -u nginxзаписи одной службы
sudo journalctl -u nginx -n 50последние 50 записей службы
sudo journalctl -u nginx -fновые записи по мере появления
sudo journalctl -u nginx -eоткрыть журнал службы сразу в конце
sudo journalctl -rвесь журнал, новые записи сверху
sudo journalctl -p errтолько ошибки и то, что важнее ошибок
sudo journalctl -bзаписи с последней загрузки сервера
sudo journalctl -b -1записи предыдущей загрузки: что было перед перезагрузкой
sudo journalctl -kсообщения ядра с последней загрузки
sudo journalctl -g timeoutзаписи, в тексте которых есть это слово
sudo journalctl --list-bootsсписок загрузок сервера

Имя службы пишут так же, как в systemctl: nginx, ssh, mysql. Ключи можно сочетать: sudo journalctl -u nginx -p err -b — ошибки nginx с последней загрузки.

Как листать журнал

Длинный ответ journalctl открывает в less: листайте стрелками и пробелом, ищите клавишей /, выход — Q. Подробнее о клавишах — в статье cat, less, head и tail. Длинные строки обрезаются по ширине окна, остаток видно стрелками влево и вправо.

Чтобы ответ просто вывелся на экран целиком — например, чтобы скопировать его, — добавьте --no-pager: sudo journalctl -u nginx -n 100 --no-pager.

Записи за нужное время

КомандаЧто покажет
--since todayс полуночи сегодня
--since yesterday --until todayза вчерашний день
--since "1 hour ago"за последний час
--since "10 min ago"за последние 10 минут
--since "2026-10-11 10:00" --until "2026-10-11 11:00"с 10 до 11 часов

Время пишут в кавычках, если в нём есть пробел. Если дату не указать, journalctl возьмёт сегодняшнюю. Пример целиком: sudo journalctl -u nginx --since "1 hour ago".

Только ошибки: ключ -p

У каждой записи есть уровень важности. Ключ -p оставляет записи этого уровня и более важные.

УровеньЧислоЧто значит
emerg0система не работает
alert1нужно вмешаться немедленно
crit2критическая ошибка
err3ошибка
warning4предупреждение
notice5заметное событие
info6сведения
debug7отладка

-p err и -p 3 — одно и то же. В терминале ошибки подсвечены красным, предупреждения — жёлтым.

Служба не запускается: где смотреть

  1. Посмотрите краткое состояние: systemctl status имя — там последние 10 строк журнала. Как его читать — в статье Команда systemctl.
  2. Если причины не видно, откройте больше записей: sudo journalctl -u имя -n 100 --no-pager.
  3. Ищите строки со словами error и failed рядом с моментом запуска — там программа пишет причину.
  4. Добавьте ключ -x: к некоторым записям journalctl допишет пояснение.

Разбор, что делать дальше, — в статье Job for … .service failed.

Сколько места занимает журнал

sudo journalctl --disk-usage

Если места на диске мало, журнал можно уменьшить. Удаляются старые записи — свежие остаются:

КомандаЧто сделает
sudo journalctl --vacuum-size=500Mудалит старые файлы журнала, пока он не станет меньше 500 МБ
sudo journalctl --vacuum-time=2weeksудалит архивные файлы, в которых все записи старше двух недель

Чистятся только архивные файлы журнала, текущий не трогается. Поэтому после очистки --disk-usage может показать чуть больше заданного.

Без настройки journald сам ограничивает журнал на диске: не больше 10% размера диска и не больше 4 ГБ. Предел меняют в файле /etc/systemd/journald.conf — подробнее в статье No space left on device, раздел «Журнал systemd».

Ошибки и как их исправить

Что видноЧто значитЧто сделать
-- No entries --записей нетпроверьте имя службы и время в --since; добавьте sudo
видны не все службыу пользователя нет прав на системный журналдобавьте sudo
journalctl -b -1 не находит прошлую загрузкусервер ещё не перезагружали или журнал хранится только в памятипроверьте, есть ли папка /var/log/journal: если её нет, записи не сохраняются на диск

Источники

Сверено 11 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 11.10.2026