#journalctl
12 Einzeiler mit diesem Stichwort.
Alle Einzeiler mit Tag journalctl
Cron-Log anzeigen: wann welcher Job lief
#journalctl -u cron --since today --no-pager
Erfolgreiche SSH-Anmeldungen aus dem Journal anzeigen
#journalctl -u ssh --since "7 days ago" --no-pager | grep 'Accepted'
IP-Adressen mit den meisten fehlgeschlagenen SSH-Logins
#journalctl -u ssh --since "24 hours ago" --no-pager | grep -oE 'Failed password for .* from [0-9a-f.:]+' | awk '{print $NF}' | sort | uniq -c | sort -rn | head -20
Journal-Meldungen eines einzelnen Dienstes anzeigen
#journalctl -u nginx -n 200 --no-pager
Logs vom vorherigen Systemstart anzeigen
#journalctl -b -1 -n 200 --no-pager
Mit sudo ausgeführte Befehle aus dem Journal anzeigen
#journalctl _COMM=sudo --since "7 days ago" --no-pager | grep 'COMMAND='
Nur Fehlermeldungen im Systemjournal anzeigen
#journalctl -p err -b --no-pager
Speicherplatz des systemd-Journals anzeigen
#journalctl --disk-usage
Systemd-Journal auf eine Maximalgröße verkleinern
#journalctl --vacuum-size=500M
Systemlog seit einem bestimmten Zeitpunkt anzeigen
#journalctl --since "1 hour ago" --no-pager
Vom OOM-Killer beendete Prozesse finden
#journalctl -k --no-pager | grep -iE "out of memory|oom-kill|killed process"
Von ufw blockierte IP-Adressen zählen
#journalctl -k --since "today" --no-pager | grep 'UFW BLOCK' | grep -o 'SRC=[^ ]*' | sort | uniq -c | sort -rn | head -20