Cómo ver los logs del sistema en Linux

Los logs son el mejor sitio para diagnosticar por qué algo falla en Linux. En sistemas modernos con systemd se consultan con journalctl.

Ver el registro del sistema

journalctl

Muestra todos los registros. Los más útiles:

journalctl -b            # solo el arranque actual
journalctl -p err        # solo errores
journalctl -f            # en vivo (como tail -f)

Logs de un servicio concreto

journalctl -u ssh
journalctl -u nginx --since "1 hour ago"

Los archivos clásicos en /var/log

ls /var/log
tail -f /var/log/syslog     # eventos del sistema
cat /var/log/auth.log       # accesos y autenticación

Preguntas frecuentes

El journal ocupa mucho, ¿cómo lo limpio?

Con sudo journalctl --vacuum-time=7d conservas solo los últimos 7 días.

¿Por qué journalctl pide permisos?

Algunos registros son sensibles; usa sudo journalctl para verlos completos.