Как просмотреть системные журналы в Linux

Если вы используете команду journalctl
без параметров, journalctl отобразит всю информацию. (от старого к новому)
плюс параметр -r (от старого к новому)

journalctl -f

Чтобы использовать journalctl для отслеживания файлов журналов (чтения последних записей), просто добавьте параметр «-f» после команды. Последний журнал будет выводиться в режиме реального времени.
Отображение журнала событий за указанное время

journalctl может отображать журнал событий, произошедших за указанный период времени. Это достигается с помощью параметров «с тех пор» и «до». Формат даты: «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

Например: journalctl --since 1 hour agoпросмотреть журналы с 1 часа назад до настоящего времени

journalctl --since “2016-08-04 20:00:00--until “2016-08-04 20:15:00” 查看84日晚上的日志

Вы можете выбрать просмотр журнала во время определенной операции с помощью опции -b:

journalctl -b -1
journalctl -b //本次启动后的日志

Guess you like

Origin blog.csdn.net/daijingxin/article/details/122464403