最简洁可靠查当天日志的方式是 journalctl --since today,默认从今日00:00:00开始;支持相对时间如yesterday,但需用双引号包裹含空格字符串,且依赖journald持久化配置。

直接用 journalctl --since today 就能查到当天全部日志,从今天零点开始到现在。
查当天日志的常用写法
最简洁可靠的方式是:
-
journalctl --since today—— 默认从今日 00:00:00 开始,覆盖全天 -
journalctl --since "2026-09-15"—— 指定完整日期,效果等同于today -
journalctl --since "2026-09-15 00:00:00" --until "2026-09-15 23:59:59"—— 精确到秒,适合需要严格边界时
配合服务或用户过滤更实用
只看某服务当天的日志,比如 nginx:
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
journalctl -u nginx.service --since today-
journalctl _UID=1000 --since today—— 查指定用户(UID=1000)当天的操作日志 -
journalctl _PID=1234 --since today—— 查某个进程当天产生的日志
注意时间格式和生效条件
journalctl 对时间字符串比较宽容,但有几点必须注意:
- 含空格的时间字符串(如
"2 hours ago"或"2026-09-15 10:30")一定要用双引号包裹,否则 shell 会拆分报错 -
today、yesterday、2 days ago这类相对时间都支持,但不支持中文如“今天” - 如果查不到内容,先确认 journald 是否启用了持久化存储(
Storage=persistent在/etc/systemd/journald.conf中),否则重启后旧日志可能已丢失
快速查看+实时补充
想边看当天日志边追加新条目:
-
journalctl --since today -f—— 先输出当天所有日志,再持续滚动显示新增内容 - 加
--no-pager避免卡在 less 里,方便配合 grep:journalctl --since today --no-pager | grep -i "error"










