Descripción:

El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques y procesos de forma estructurada y potente.

A diferencia de los antiguos archivos en /var/log, el journal almacena los registros en formato binario indexado, lo que permite filtrarlos por servicio, fecha, prioridad, PID, usuario, unidad de systemd, entre otros.

Instalación (si procede):

journalctl forma parte de systemd, por lo que está disponible en la mayoría de distribuciones modernas (Ubuntu, Debian, Fedora, Arch, etc.).

# Verificar versión
journalctl --version

# Verificar que systemd está activo
ps -p 1 -o comm=

Atributos y Parámetros:

AtributoDescripción
-uFiltrar por unidad/servicio de systemd.
-fModo seguimiento en tiempo real (como tail -f).
-nMostrar las últimas N líneas.
-pFiltrar por prioridad (0-7).
-bMostrar logs del arranque actual.
-kMostrar solo logs del kernel.
--sinceFiltrar desde una fecha concreta.
--untilFiltrar hasta una fecha concreta.
-xeMostrar mensajes recientes con explicación extendida.
-rMostrar en orden inverso (más recientes primero).

Ejemplos de Uso:

  1. Ver todos los logs del sistema:
journalctl

Muestra el historial completo del journal. Puede ser muy extenso.

  1. Ver solo los logs del arranque actual:
journalctl -b

Muy útil para diagnosticar problemas después de reiniciar el sistema.

  1. Ver logs del arranque anterior:
journalctl -b -1

Ideal cuando el sistema ha fallado y necesitas revisar el arranque previo.

  1. Ver logs de un servicio concreto (ejemplo nginx):
journalctl -u nginx

Muestra exclusivamente los registros asociados al servicio especificado.

  1. Seguir logs en tiempo real:
journalctl -u nginx -f

Equivalente moderno a tail -f para servicios gestionados por systemd.

  1. Ver solo errores críticos:
journalctl -p 3 -xb

Muestra errores (prioridad 3) del arranque actual.

  1. Filtrar por fecha:
journalctl --since "2026-02-01" --until "2026-02-10"

Permite revisar eventos ocurridos en un intervalo concreto.

  1. Ver solo logs del kernel:
journalctl -k

Muy útil para detectar problemas de hardware, drivers o red.

Categoría:

Sistema, Diagnóstico, Servicios, Seguridad.

Distribuciones Compatibles:

Disponible en distribuciones que utilicen systemd como sistema de inicio (Ubuntu, Debian, Fedora, Arch, openSUSE, RHEL, etc.). No está disponible en sistemas sin systemd.

Alternativas:

  • tail -f /var/log/syslog: Método tradicional basado en archivos.
  • dmesg: Logs del kernel.
  • less /var/log/auth.log: Logs específicos en sistemas clásicos.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver

  • mkdir

    Descripción El comando mkdir (Make Directory) se utiliza para crear directorios en sistemas Linux y Unix. Es una de las herramientas más básicas y utilizadas…

  • hostnamectl

    Descripción El comando hostnamectl permite consultar y modificar el nombre del equipo (hostname) y otra información relacionada con el sistema en distribuciones Linux que utilizan…

  • uname

    Descripción El comando uname (Unix Name) se utiliza para mostrar información sobre el sistema operativo y el kernel en ejecución. Es una herramienta sencilla pero…

  • ack

    Descripción El comando ack es una herramienta de búsqueda de texto diseñada especialmente para desarrolladores y administradores de sistemas. Su objetivo es encontrar cadenas de…

  • find

    Descripción: El comando find se utiliza para buscar archivos y directorios dentro del sistema de archivos en Linux. Permite localizar elementos por nombre, tipo, tamaño,…

  • journalctl

    Descripción: El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques…

  • nmap

    Descripción: El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red,…

  • ip

    Descripción: El comando ip (del paquete iproute2) es la herramienta moderna de Linux para administrar y diagnosticar la red: interfaces, direcciones IP, rutas, tabla ARP/vecinos…

  • tcpdump

    Descripción: El comando tcpdump es una herramienta de captura y análisis de tráfico de red en tiempo real. Permite inspeccionar paquetes que pasan por una…

  • top

    Herramienta de monitorización del sistema en tiempo real que muestra información sobre los procesos que se están ejecutando en un sistema Unix o Linux.