Descripción:

El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques y procesos de forma estructurada y potente.

A diferencia de los antiguos archivos en /var/log, el journal almacena los registros en formato binario indexado, lo que permite filtrarlos por servicio, fecha, prioridad, PID, usuario, unidad de systemd, entre otros.

Instalación (si procede):

journalctl forma parte de systemd, por lo que está disponible en la mayoría de distribuciones modernas (Ubuntu, Debian, Fedora, Arch, etc.).

# Verificar versión
journalctl --version

# Verificar que systemd está activo
ps -p 1 -o comm=

Atributos y Parámetros:

AtributoDescripción
-uFiltrar por unidad/servicio de systemd.
-fModo seguimiento en tiempo real (como tail -f).
-nMostrar las últimas N líneas.
-pFiltrar por prioridad (0-7).
-bMostrar logs del arranque actual.
-kMostrar solo logs del kernel.
--sinceFiltrar desde una fecha concreta.
--untilFiltrar hasta una fecha concreta.
-xeMostrar mensajes recientes con explicación extendida.
-rMostrar en orden inverso (más recientes primero).

Ejemplos de Uso:

  1. Ver todos los logs del sistema:
journalctl

Muestra el historial completo del journal. Puede ser muy extenso.

  1. Ver solo los logs del arranque actual:
journalctl -b

Muy útil para diagnosticar problemas después de reiniciar el sistema.

  1. Ver logs del arranque anterior:
journalctl -b -1

Ideal cuando el sistema ha fallado y necesitas revisar el arranque previo.

  1. Ver logs de un servicio concreto (ejemplo nginx):
journalctl -u nginx

Muestra exclusivamente los registros asociados al servicio especificado.

  1. Seguir logs en tiempo real:
journalctl -u nginx -f

Equivalente moderno a tail -f para servicios gestionados por systemd.

  1. Ver solo errores críticos:
journalctl -p 3 -xb

Muestra errores (prioridad 3) del arranque actual.

  1. Filtrar por fecha:
journalctl --since "2026-02-01" --until "2026-02-10"

Permite revisar eventos ocurridos en un intervalo concreto.

  1. Ver solo logs del kernel:
journalctl -k

Muy útil para detectar problemas de hardware, drivers o red.

Categoría:

Sistema, Diagnóstico, Servicios, Seguridad.

Distribuciones Compatibles:

Disponible en distribuciones que utilicen systemd como sistema de inicio (Ubuntu, Debian, Fedora, Arch, openSUSE, RHEL, etc.). No está disponible en sistemas sin systemd.

Alternativas:

  • tail -f /var/log/syslog: Método tradicional basado en archivos.
  • dmesg: Logs del kernel.
  • less /var/log/auth.log: Logs específicos en sistemas clásicos.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver

  • grep

    El comando grep se utiliza para buscar patrones de texto dentro de archivos o en la salida de otros comandos en sistemas Unix y Linux.…

  • cp

    El comando cp se utiliza para copiar archivos y directorios en sistemas Unix y Linux. Proporciona una forma rápida de duplicar archivos y directorios en…

  • ls

    El comando ls se utiliza para listar el contenido de directorios en sistemas Unix y Linux. Proporciona una forma rápida de ver qué archivos y…