{"id":4952,"date":"2026-09-10T08:00:00","date_gmt":"2026-09-10T08:00:00","guid":{"rendered":"https:\/\/netguide.io\/linux\/?p=4952"},"modified":"2026-08-10T23:55:00","modified_gmt":"2026-08-10T23:55:00","slug":"journalctl-logs-auswerten-linux","status":"publish","type":"post","link":"https:\/\/netguide.io\/linux\/de\/journalctl-logs-auswerten-linux\/","title":{"rendered":"Logs auswerten mit journalctl \u2013 Anleitung"},"content":{"rendered":"<script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"4797\" data-bid=\"2\" data-placement=\"4798\">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<\/script>\n<p class=\"wp-block-paragraph\">Wenn ein Dienst streikt, liegt die Antwort fast immer im Log. Auf modernen Linux-Systemen sammelt systemd alle Protokolle zentral im \u201eJournal&#8221;. Mit <code>journalctl<\/code> durchsuchst du sie gezielt. In dieser Anleitung lernst du, <strong>Logs mit journalctl auszuwerten<\/strong>: filtern, Fehler finden und live mitlesen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Dienst streikt, liegt die Antwort fast immer im Log. Auf modernen Linux-Systemen sammelt <strong>systemd<\/strong> alle Protokolle zentral im sogenannten <strong>Journal<\/strong>, und mit <strong>journalctl<\/strong> durchsuchst du sie gezielt \u2013 nach Dienst, Zeitraum oder Schweregrad. Das ist deutlich m\u00e4chtiger als das Durchw\u00fchlen einzelner Textdateien unter <code>\/var\/log<\/code>. In dieser Anleitung lernst du, <strong>Logs mit journalctl auszuwerten<\/strong>: filtern, Fehler finden, live mitlesen, die Ausgabe formatieren und das Journal dauerhaft speichern, damit deine Protokolle auch einen Neustart \u00fcberleben.<\/p>\n\n\n\t\t\t\t<div class=\"wp-block-uagb-table-of-contents uagb-toc__align-left uagb-toc__columns-1  uagb-block-1ffd1ad5      \"\n\t\t\t\t\tdata-scroll= \"1\"\n\t\t\t\t\tdata-offset= \"30\"\n\t\t\t\t\tstyle=\"\"\n\t\t\t\t>\n\t\t\t\t<div class=\"uagb-toc__wrap\">\n\t\t\t\t\t\t<div class=\"uagb-toc__title\">\n\t\t\t\t\t\t\tInhaltsverzeichnis\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"uagb-toc__list-wrap \">\n\t\t\t\t\t\t<ol class=\"uagb-toc__list\"><li class=\"uagb-toc__list\"><a href=\"#das-systemd-journal\" class=\"uagb-toc-link__trigger\">Das systemd-Journal<\/a><li class=\"uagb-toc__list\"><a href=\"#nach-einem-dienst-filtern\" class=\"uagb-toc-link__trigger\">Nach einem Dienst filtern<\/a><li class=\"uagb-toc__list\"><a href=\"#nach-zeit-filtern\" class=\"uagb-toc-link__trigger\">Nach Zeit filtern<\/a><li class=\"uagb-toc__list\"><a href=\"#gezielt-nach-fehlern-suchen\" class=\"uagb-toc-link__trigger\">Gezielt nach Fehlern suchen<\/a><li class=\"uagb-toc__list\"><a href=\"#das-journal-aufr\u00e4umen\" class=\"uagb-toc-link__trigger\">Das Journal aufr\u00e4umen<\/a><li class=\"uagb-toc__list\"><a href=\"#das-journal-dauerhaft-speichern\" class=\"uagb-toc-link__trigger\">Das Journal dauerhaft speichern<\/a><li class=\"uagb-toc__list\"><a href=\"#ausgabe-formatieren-und-live-mitlesen\" class=\"uagb-toc-link__trigger\">Ausgabe formatieren und live mitlesen<\/a><li class=\"uagb-toc__list\"><a href=\"#priorit\u00e4tsstufen-gezielt-nutzen\" class=\"uagb-toc-link__trigger\">Priorit\u00e4tsstufen gezielt nutzen<\/a><li class=\"uagb-toc__list\"><a href=\"#gezielt-nach-prozess-benutzer-oder-kernel-filtern\" class=\"uagb-toc-link__trigger\">Gezielt nach Prozess, Benutzer oder Kernel filtern<\/a><li class=\"uagb-toc__list\"><a href=\"#h\u00e4ufige-fragen\" class=\"uagb-toc-link__trigger\">H\u00e4ufige Fragen<\/a><li class=\"uagb-toc__list\"><a href=\"#warum-sind-meine-logs-nach-einem-neustart-verschwunden\" class=\"uagb-toc-link__trigger\">Warum sind meine Logs nach einem Neustart verschwunden?<\/a><li class=\"uagb-toc__list\"><a href=\"#wie-folge-ich-einem-log-in-echtzeit\" class=\"uagb-toc-link__trigger\">Wie folge ich einem Log in Echtzeit?<\/a><li class=\"uagb-toc__list\"><a href=\"#was-ist-der-unterschied-zu-den-dateien-in-varlog\" class=\"uagb-toc-link__trigger\">Was ist der Unterschied zu den Dateien in \/var\/log?<\/a><li class=\"uagb-toc__list\"><a href=\"#fazit\" class=\"uagb-toc-link__trigger\">Fazit<\/a><\/ol>\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Das systemd-Journal<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das Journal ist die zentrale Sammelstelle f\u00fcr die Logs von Kernel, Diensten und dem System. Statt in vielen einzelnen Dateien zu suchen, stellst du mit <code>journalctl<\/code> pr\u00e4zise Anfragen. Besonders n\u00fctzlich ist das bei eigenen <a href=\"https:\/\/netguide.io\/linux\/de\/systemd-service-erstellen-linux\/\">systemd-Services<\/a>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Nach einem Dienst filtern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der wichtigste Filter ist <code>-u<\/code> f\u00fcr eine bestimmte Unit. So siehst du nur die Logs des SSH-Servers:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>journalctl -u ssh<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> -u<\/span><span style=\"color: #9ECBFF\"> ssh<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Mit <code>-f<\/code> folgst du den Logs live \u2013 ideal beim Debuggen:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>journalctl -u ssh -f<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> -u<\/span><span style=\"color: #9ECBFF\"> ssh<\/span><span style=\"color: #79B8FF\"> -f<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Nach Zeit filtern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oft interessiert nur ein bestimmter Zeitraum. <code>journalctl<\/code> versteht daf\u00fcr auch nat\u00fcrliche Angaben:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>journalctl --since \"2026-09-01\" --until \"2026-09-02\"\njournalctl --since \"1 hour ago\"\njournalctl -b<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> --since<\/span><span style=\"color: #9ECBFF\"> \"2026-09-01\"<\/span><span style=\"color: #79B8FF\"> --until<\/span><span style=\"color: #9ECBFF\"> \"2026-09-02\"<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> --since<\/span><span style=\"color: #9ECBFF\"> \"1 hour ago\"<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> -b<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Der Parameter <code>-b<\/code> zeigt nur Eintr\u00e4ge seit dem letzten Systemstart.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Gezielt nach Fehlern suchen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit <code>-p<\/code> filterst du nach Priorit\u00e4t. So bekommst du ausschlie\u00dflich Fehler und Schlimmeres:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>journalctl -p err -b<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> -p<\/span><span style=\"color: #9ECBFF\"> err<\/span><span style=\"color: #79B8FF\"> -b<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Filter<\/th><th>Wirkung<\/th><\/tr><\/thead><tbody><tr><td><code>-u NAME<\/code><\/td><td>Nur eine bestimmte Unit<\/td><\/tr><tr><td><code>-f<\/code><\/td><td>Live mitlesen<\/td><\/tr><tr><td><code>-b<\/code><\/td><td>Seit letztem Boot<\/td><\/tr><tr><td><code>-p err<\/code><\/td><td>Nur Fehler und h\u00f6her<\/td><\/tr><tr><td><code>-r<\/code><\/td><td>Neueste Eintr\u00e4ge zuerst<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Das Journal aufr\u00e4umen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Auch das Journal belegt Speicher. Wie viel, verr\u00e4t:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>journalctl --disk-usage<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">journalctl<\/span><span style=\"color: #79B8FF\"> --disk-usage<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Verkleinern kannst du es nach Gr\u00f6\u00dfe oder Alter:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>sudo journalctl --vacuum-size=200M\nsudo journalctl --vacuum-time=14d<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">sudo<\/span><span style=\"color: #9ECBFF\"> journalctl<\/span><span style=\"color: #79B8FF\"> --vacuum-size=200M<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">sudo<\/span><span style=\"color: #9ECBFF\"> journalctl<\/span><span style=\"color: #79B8FF\"> --vacuum-time=14d<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00e4uft die Platte allgemein voll, hilft <a href=\"https:\/\/netguide.io\/linux\/de\/linux-speicherplatz-analysieren-df-du-ncdu\/\">Speicherplatz analysieren<\/a>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Das Journal dauerhaft speichern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Standardm\u00e4\u00dfig legt systemd das Journal auf manchen Systemen nur fl\u00fcchtig im Arbeitsspeicher ab \u2013 nach einem Neustart sind die alten Eintr\u00e4ge dann verschwunden. F\u00fcr die Fehlersuche ist das \u00e4rgerlich, denn oft willst du gerade wissen, was <em>vor<\/em> dem letzten Boot passiert ist. Ein <strong>persistentes Journal<\/strong> l\u00f6st das Problem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu gen\u00fcgt es, das Verzeichnis <code>\/var\/log\/journal<\/code> anzulegen (oder in <code>\/etc\/systemd\/journald.conf<\/code> die Option <code>Storage=persistent<\/code> zu setzen) und den Dienst neu zu starten. Ab dann bleiben Logs \u00fcber Neustarts hinweg erhalten, und du kannst mit <code>journalctl --list-boots<\/code> gezielt einen fr\u00fcheren Systemstart ausw\u00e4hlen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Aktueller Boot:<\/strong> <code>journalctl -b<\/code> zeigt nur Meldungen seit dem letzten Start.<\/li>\n\n\n\n<li><strong>Vorheriger Boot:<\/strong> <code>journalctl -b -1<\/code> springt einen Neustart zur\u00fcck.<\/li>\n\n\n\n<li><strong>Alle Boots auflisten:<\/strong> <code>journalctl --list-boots<\/code>.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Ausgabe formatieren und live mitlesen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">journalctl kann seine Ausgabe in verschiedene Formate bringen \u2013 praktisch f\u00fcr Skripte oder zum schnellen \u00dcberfliegen. Mit <code>-o<\/code> w\u00e4hlst du das Format, mit <code>-f<\/code> folgst du dem Log in Echtzeit, \u00e4hnlich wie beim klassischen <code>tail -f<\/code>. Gerade beim Nachstellen eines Fehlers ist das Live-Mitlesen unschlagbar.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Option<\/th><th>Wirkung<\/th><\/tr><\/thead><tbody><tr><td><code>-f<\/code><\/td><td>folgt dem Log live (neue Zeilen erscheinen sofort)<\/td><\/tr><tr><td><code>-n 50<\/code><\/td><td>zeigt die letzten 50 Zeilen<\/td><\/tr><tr><td><code>-o cat<\/code><\/td><td>nur die reine Nachricht ohne Metadaten<\/td><\/tr><tr><td><code>-o json<\/code><\/td><td>maschinenlesbare Ausgabe f\u00fcr Skripte<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ein bew\u00e4hrter Ablauf: In einem Terminal <code>journalctl -u dienst -f<\/code> laufen lassen und in einem zweiten den Fehler ausl\u00f6sen. So siehst du unmittelbar, welche Meldung der Dienst dabei ausgibt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Priorit\u00e4tsstufen gezielt nutzen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Jede Log-Meldung tr\u00e4gt eine Priorit\u00e4t, von <code>emerg<\/code> (Katastrophe) bis <code>debug<\/code> (Detailrauschen). Mit <code>-p<\/code> filterst du nach Schweregrad und blendest so das Grundrauschen aus. <code>journalctl -p err<\/code> zeigt zum Beispiel alles ab Fehlerstufe aufw\u00e4rts \u2013 ideal, um schnell zum Kern eines Problems zu kommen.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Stufe<\/th><th>Bedeutung<\/th><\/tr><\/thead><tbody><tr><td><code>err<\/code> (3)<\/td><td>Fehler, die Beachtung brauchen<\/td><\/tr><tr><td><code>warning<\/code> (4)<\/td><td>Warnungen, oft Vorboten von Problemen<\/td><\/tr><tr><td><code>info<\/code> (6)<\/td><td>normale Betriebsmeldungen<\/td><\/tr><tr><td><code>debug<\/code> (7)<\/td><td>Detailinformationen zur Fehlersuche<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Kombiniere die Priorit\u00e4t ruhig mit anderen Filtern, etwa <code>journalctl -u nginx -p err --since today<\/code>. Wie du auf gefundene Probleme reagierst und Dienste im Blick beh\u00e4ltst, erg\u00e4nzt der Beitrag zum <a href=\"https:\/\/netguide.io\/linux\/de\/linux-ram-prozesse-ueberwachen-top-htop\/\">\u00dcberwachen von RAM und Prozessen<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Gezielt nach Prozess, Benutzer oder Kernel filtern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Neben Dienst, Zeit und Priorit\u00e4t kennt journalctl noch feinere Filter, die bei der Ursachensuche helfen. Du kannst nach einem konkreten Prozess, einem Benutzerkonto oder ausschlie\u00dflich nach Kernel-Meldungen filtern. Das grenzt die Datenmenge stark ein und f\u00fchrt schneller zur eigentlichen Ursache.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Nur Kernel-Meldungen:<\/strong> <code>journalctl -k<\/code> zeigt ausschlie\u00dflich das, was der Kernel meldet \u2013 ideal bei Hardware- oder Treiberproblemen.<\/li>\n\n\n\n<li><strong>Nach Prozess-ID:<\/strong> <code>journalctl _PID=1234<\/code> filtert auf einen bestimmten Prozess.<\/li>\n\n\n\n<li><strong>Nach Programm:<\/strong> <code>journalctl \/usr\/sbin\/sshd<\/code> zeigt Meldungen genau dieses Programms.<\/li>\n\n\n\n<li><strong>Kombinieren:<\/strong> mehrere Filter lassen sich verketten, um exakt den relevanten Ausschnitt zu erhalten.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Feldfilter beruhen auf den Metadaten, die systemd zu jeder Meldung speichert. Mit <code>journalctl -o verbose<\/code> siehst du alle verf\u00fcgbaren Felder einer Zeile und lernst so, wonach du \u00fcberhaupt filtern kannst \u2013 ein starker Vorteil gegen\u00fcber reinen Textlogs.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">H\u00e4ufige Fragen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beim Arbeiten mit dem Journal tauchen einige Fragen immer wieder auf. Hier die wichtigsten Antworten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum sind meine Logs nach einem Neustart verschwunden?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dann speichert systemd das Journal nur fl\u00fcchtig im RAM. Lege das Verzeichnis <code>\/var\/log\/journal<\/code> an oder setze <code>Storage=persistent<\/code> in <code>\/etc\/systemd\/journald.conf<\/code> und starte den Dienst neu. Danach \u00fcberstehen die Protokolle jeden Neustart.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie folge ich einem Log in Echtzeit?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit <code>journalctl -f<\/code> siehst du neue Eintr\u00e4ge, sobald sie entstehen. F\u00fcr einen bestimmten Dienst kombinierst du es mit <code>-u<\/code>, etwa <code>journalctl -u ssh -f<\/code>. Beenden kannst du das Mitlesen jederzeit mit Strg+C.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was ist der Unterschied zu den Dateien in \/var\/log?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das Journal speichert Logs in einem strukturierten, bin\u00e4ren Format mit Metadaten wie Dienst, Priorit\u00e4t und Zeit \u2013 dadurch kannst du sehr gezielt filtern. Viele Dienste schreiben zus\u00e4tzlich klassische Textdateien nach <code>\/var\/log<\/code>. journalctl ist die zentrale, durchsuchbare Sicht auf all das.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Fazit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit <code>journalctl -u<\/code>, den Zeitfiltern und <code>-p err<\/code> findest du die Ursache jedes Problems in Sekunden statt Minuten. Denk daran, die Journalgr\u00f6\u00dfe im Zaum zu halten. F\u00fcr die Logs deiner Container gilt \u00fcbrigens ein eigener Mechanismus \u2013 siehe <a href=\"https:\/\/netguide.io\/linux\/de\/docker-logs-anzeigen-verwalten\/\">Docker Logs verwalten<\/a>.<\/p>\n<script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"4799\" data-bid=\"2\" data-placement=\"4800\">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<\/script>","protected":false},"excerpt":{"rendered":"<p>Logs unter Linux mit journalctl auswerten: nach Dienst und Zeit filtern, Fehler finden, live mitlesen und die Gr\u00f6\u00dfe des systemd-Journals begrenzen.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[9],"tags":[],"class_list":["post-4952","post","type-post","status-publish","format-standard","hentry","category-linux"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias","author_link":"https:\/\/netguide.io\/linux\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"Logs unter Linux mit journalctl auswerten: nach Dienst und Zeit filtern, Fehler finden, live mitlesen und die Gr\u00f6\u00dfe des systemd-Journals begrenzen.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts\/4952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/comments?post=4952"}],"version-history":[{"count":2,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts\/4952\/revisions"}],"predecessor-version":[{"id":5016,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts\/4952\/revisions\/5016"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/media?parent=4952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/categories?post=4952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/tags?post=4952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}