Los logs son el mejor sitio para diagnosticar por qué algo falla en Linux. En sistemas modernos con systemd se consultan con journalctl.
Ver el registro del sistema
journalctl
Muestra todos los registros. Los más útiles:
journalctl -b # solo el arranque actual
journalctl -p err # solo errores
journalctl -f # en vivo (como tail -f)
Logs de un servicio concreto
journalctl -u ssh
journalctl -u nginx --since "1 hour ago"
Los archivos clásicos en /var/log
ls /var/log
tail -f /var/log/syslog # eventos del sistema
cat /var/log/auth.log # accesos y autenticación
Preguntas frecuentes
El journal ocupa mucho, ¿cómo lo limpio?
Con sudo journalctl --vacuum-time=7d conservas solo los últimos 7 días.
¿Por qué journalctl pide permisos?
Algunos registros son sensibles; usa sudo journalctl para verlos completos.









