Command Builder · System & Dienste
journalctl Command Builder
Stell dir deinen journalctl-Befehl zusammen, statt Flags nachzuschlagen: Dienst, Zeitraum und Priorität wählen — darunter erscheint der fertige Befehl mit einer Erklärung für jeden Parameter. Ausgeführt wird hier nichts, du kopierst nur Text.
Vorlage übernehmen:
Leer lassen, um das gesamte Journal zu lesen.
Optionen
Erweiterte Optionen▾
Generierter Befehl
journalctl -u nginxDas bedeuten die Parameter
-u- Zeigt nur die Logs dieser systemd-Unit, z. B. nginx oder docker. Der Unit-Name ist derselbe wie bei systemctl status — die Endung .service darf weggelassen werden.
Das Journal: alle Logs an einem Ort
Auf Systemen mit systemd sammelt journald die Logs aller Dienste, des Kernels und des Boot-Vorgangs zentral ein — statt vieler einzelner Dateien unter /var/log gibt es eine durchsuchbare Datenbank. journalctl ist das Werkzeug, um darin zu lesen: ungefiltert zeigt es alles seit Wochen, deshalb sind die Filter hier der eigentliche Trick.
Die typische Fehlersuche
In der Praxis kombinierst du meist drei Filter: den Dienst (-u nginx), den Zeitraum (--since "1 hour ago") und die Priorität (-p err). So bleibt von zehntausenden Zeilen genau das übrig, was zum Problem gehört. Nach einem Absturz oder unerwarteten Neustart ist -b -1 Gold wert: Es zeigt die Logs des vorherigen Boots — also das, was unmittelbar vor dem Neustart passiert ist.
Alle Optionen im Überblick
| Option | Bedeutung | Erklärung |
|---|---|---|
-u | Unit / Dienst (optional) | Zeigt nur die Logs dieser systemd-Unit, z. B. nginx oder docker. Der Unit-Name ist derselbe wie bei systemctl status — die Endung .service darf weggelassen werden. |
--since | Seit (--since) | Zeigt nur Einträge ab diesem Zeitpunkt. Versteht natürliche Angaben wie „1 hour ago“, „yesterday“, „today“ oder feste Zeiten wie „2026-08-25 14:00“. |
--until | Bis (--until) | Zeigt nur Einträge bis zu diesem Zeitpunkt — praktisch, um einen Vorfall einzugrenzen. |
-p | Priorität (mindestens) | Filtert nach Wichtigkeit: Es erscheinen Meldungen dieser Stufe und alles Ernstere. |
-p err | err — nur Fehler | Zeigt nur Fehler und Schlimmeres (crit, alert, emerg) — der schnellste Blick auf echte Probleme. |
-p warning | warning — Warnungen und Fehler | Zeigt Warnungen und alles Ernstere. |
-p info | info | Zeigt normale Betriebsmeldungen und alles Ernstere. |
-p debug | debug — alles | Zeigt wirklich jede Meldung inklusive Debug-Ausgaben. |
-n | Anzahl Zeilen (-n) | Zeigt nur die letzten N Einträge statt des gesamten Journals. |
-b | Boot | Beschränkt die Ausgabe auf einen bestimmten Systemstart. |
-b | aktueller Boot (-b) | Nur Einträge seit dem letzten Start des Systems. |
-b -1 | vorheriger Boot (-b -1) | Die Logs des Boots davor — der richtige Filter, wenn das System abgestürzt oder unerwartet neu gestartet ist. |
-k | Nur Kernel-Meldungen (-k) | Zeigt nur Kernel-Meldungen — wie dmesg, aber mit Zeitstempeln aus dem Journal. |
-f | Live mitlesen (-f) | Bleibt geöffnet und zeigt neue Einträge sofort an — beenden mit Strg+C. |
-r | Neueste zuerst (-r) | Dreht die Reihenfolge um: die neuesten Einträge stehen oben — nicht mit Live-Modus kombinierbar. |
-o | Ausgabeformat (-o) | Bestimmt, wie die Einträge formatiert werden. |
-o short-iso | short-iso | Wie Standard, aber mit ISO-Zeitstempeln — gut zum Vergleichen über Zeitzonen. |
-o json | json | Ein JSON-Objekt pro Zeile — für Skripte und Log-Auswertung. |
-o cat | cat | Nur der Meldungstext ohne Zeitstempel und Quelle. |
--no-pager | Ohne Pager (--no-pager) | Gibt alles direkt aus, statt die Ausgabe in less zu öffnen — für Skripte und Weiterleitungen. |
Häufige Fragen
Warum sehe ich mit journalctl nur wenige oder alte Einträge?
Vermutlich fehlen Rechte: Ohne sudo (oder Mitgliedschaft in der Gruppe systemd-journal) zeigt journalctl nur die Logs des eigenen Benutzers. Mit sudo journalctl siehst du das komplette System-Journal.
Was ist der Unterschied zwischen journalctl -f und -r?
-f (follow) bleibt geöffnet und zeigt neue Einträge live an, wie tail -f. -r (reverse) dreht die Sortierung um, sodass die neuesten Einträge oben stehen. Beides gleichzeitig geht nicht — deshalb sperrt der Builder die jeweils andere Option.
Versteht --since wirklich Angaben wie „1 hour ago“?
Ja. journalctl akzeptiert neben festen Zeitstempeln (2026-08-25 14:00) auch relative Angaben wie „10 min ago“, „1 hour ago“ oder Wörter wie yesterday und today. Wichtig sind die Anführungszeichen, sobald die Angabe Leerzeichen enthält — der Builder setzt sie automatisch.
Passende Tools
Passende Guides
Selfhosting
Uptime Kuma + Beszel: Der kostenlose Monitoring-Stack fürs Homelab
Zwei leichtgewichtige Tools, die zusammen 90 % des Homelab-Monitorings abdecken: Uptime Kuma für Dienste und SSL, Beszel für CPU, RAM, Disks und Docker — mit Compose-Setup und Alarm-Strategie.
Hardware
Alten PC als Homeserver nutzen: Was er taugt und was er wirklich kostet
Der ausgemusterte Office-PC oder All-in-One als erster Homeserver: wann sich das lohnt, wann der Stromverbrauch die Ersparnis auffrisst und wie du sinnvoll startest.
Proxmox
Proxmox VE installieren: Schritt für Schritt zum ersten Hypervisor
Proxmox VE von der ISO bis zur ersten VM: Installation, Dateisystem-Wahl, No-Subscription-Repository, Updates und die ersten sinnvollen Einstellungen.