مشاهده لاگ‌های سیستم در لینوکس مثل یک حرفه‌ای ❗️journalctl 💡 کاربرد… — ‹ NetWork & Security › — TG.ME

مشاهده لاگ‌های سیستم در لینوکس مثل یک حرفه‌ای

❗️journalctl

💡 کاربرد: نمایش و بررسی لاگ‌های سیستم که توسط سرویس systemd ذخیره شده‌اند.

📌 مثال سریع:
journalctl -n 20

📖 توضیح:
دستور journalctl برای مشاهده لاگ‌های سیستم استفاده می‌شود. اگر بخواهی بفهمی چرا یک سرویس اجرا نشده، سیستم چرا ریبوت شده یا چه خطایی رخ داده، اولین جایی که باید سر بزنی همین دستور است. تقریباً روی همه توزیع‌هایی که از systemd استفاده می‌کنند، یکی از مهم‌ترین ابزارهای عیب‌یابی محسوب می‌شود.

⚙️ سوییچ‌ها:
-n 20 نمایش 20 لاگ آخر
-f نمایش زنده لاگ‌ها همزمان با ثبت شدن
-u نام سرویس نمایش لاگ‌های یک سرویس مشخص
-b نمایش لاگ‌های آخرین بوت سیستم
-p err نمایش فقط پیام‌های خطا

🔥 مثال حرفه‌ای:
journalctl -u ssh -f

این دستور لاگ‌های سرویس SSH را به صورت زنده نمایش می‌دهد و برای پیدا کردن مشکل هنگام اتصال SSH بسیار کاربردی است.

اشتباه رایج:
بعضی‌ها فکر می‌کنند journalctl همه لاگ‌های قدیمی را همیشه نگه می‌دارد، در حالی که بسته به تنظیمات سیستم ممکن است بخشی از لاگ‌ها بعد از مدتی حذف شوند یا فقط در حافظه موقت ذخیره شده باشند.

لینوکس فقط اجرای دستور نیست، فهمیدن اتفاقاتی که پشت صحنه می‌افتد هم بخش مهم ماجراست.


@DrSecCom
August 30, 2026 196 5