Question qui revient souvent "comment lire mes logs ?"
systemd possède son propre mécanisme de journalisation, syslog n'est plus requis par défaut.
Pour lire les logs il faut les droits sudo
Ensuite quelques exemples valant mieux qu'un long discours
Lire les logs enregistrés depuis 2 jour
Code : Tout sélectionner
sudo journalctl --since "2 days ago" Code : Tout sélectionner
sudo journalctl --since "2021-08-00 17:15:00"Code : Tout sélectionner
sudo journalctl --since "2021-05-10" --until "2021-06-11 03:00"Code : Tout sélectionner
sudo journalctl -b Lire les logs du démarrage précédent
Code : Tout sélectionner
sudo journalctl -b-1Code : Tout sélectionner
sudo journalctl --list-bootsCode : Tout sélectionner
sudo journalctl -bXou utiliser l'ID de démarrage pour rappeler les logs d'un démarrage
Code : Tout sélectionner
sudo journalctl -b 92eeb12b6a044c80a03fdd5ef5b2680dCode : Tout sélectionner
sudo journalctl -k Avec les entrées : emerg|alert|crit|err|warning|info|debug
Code : Tout sélectionner
sudo journalctl -p err Code : Tout sélectionner
sudo journalctl -u sshd
sudo journalctl -u crondCode : Tout sélectionner
sudo journalctl /usr/sbin/sshdCode : Tout sélectionner
sudo journalctl _UID=1000 Code : Tout sélectionner
sudo journalctl -n 20Code : Tout sélectionner
sudo journalctl -fCode : Tout sélectionner
sudo journalctl --disk-usageLe fichier de configuration pour la gestion de la taille des logs
Le fichier de configuration est ici : /etc/systemd/journald.conf
Limiter la taille des logs à 500 Mo
Code : Tout sélectionner
SystemMaxUse=500MFixer une limite par fichier, on a un équivalent de logrotate (par défaut, il garde 7 rotations) :
Code : Tout sélectionner
SystemMaxUse=500M
SystemMaxFileSize=100MCode : Tout sélectionner
[Journal]
Storage=volatile