[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/errors/linux/port-514-in-use":3,"mdc--qp8yrk-key":661,"mdc--32qz5g-key":679,"mdc--ybmr1-key":696,"mdc--cgqayb-key":713,"mdc--uw7s6a-key":721,"mdc-b0pli-key":736,"mdc--kmzh7a-key":759,"mdc--ae8434-key":776,"related-/errors/linux/rsyslog-failed-to-start,/guides/linux/check-open-ports,/errors/linux/journalctl-permission-denied":800},{"id":4,"title":5,"appliesTo":6,"author":11,"body":12,"canonical":597,"code":598,"createdAt":599,"description":600,"difficulty":601,"draft":602,"estimatedTime":603,"extension":604,"faq":605,"howToSteps":618,"howToTotalTime":631,"image":597,"keywords":632,"locale":640,"meta":641,"navigation":642,"path":643,"platform":644,"related":645,"section":649,"seo":650,"severity":651,"stem":652,"summary":653,"tags":654,"twitterCreator":597,"twitterSite":597,"type":659,"updatedAt":599,"__hash__":660},"content_ru/errors/linux/port-514-in-use.md","Порт 514 уже используется: причины и быстрые решения на Linux",[7,8,9,10],"Ubuntu 20.04+","Debian 11+","CentOS 8+","RHEL 8+","FixPedia Team",{"type":13,"value":14,"toc":586},"minimark",[15,20,38,48,51,55,115,119,124,258,272,288,291,295,300,399,403,406,462,466,469,535,539,579,582],[16,17,19],"h2",{"id":18},"что-означает-ошибка-eaddrinuse-порт-514-уже-используется","Что означает ошибка EADDRINUSE (порт 514 уже используется)",[21,22,23,24,28,29,32,33,37],"p",{},"Ошибка появляется, когда приложение (чаще всего ",[25,26,27],"code",{},"rsyslog"," или ",[25,30,31],{},"syslog-ng",") пытается привязать сокет к порту ",[34,35,36],"strong",{},"514"," (стандартный порт для syslog), но система сообщает, что этот порт уже занят другим процессом. В журнале вы увидите сообщения вроде:",[39,40,45],"pre",{"className":41,"code":43,"language":44},[42],"language-text","rsyslogd: error: bind to address 0.0.0.0:514 failed: Address already in use\n","text",[25,46,43],{"__ignoreMap":47},"",[21,49,50],{},"Это значит, что любой процесс, уже слушающий UDP/TCP‑порт 514, препятствует запуску вашего syslog‑демона.",[16,52,54],{"id":53},"причины-возникновения","Причины возникновения",[56,57,58,73,86,92,109],"ul",{},[59,60,61,64,65,68,69,72],"li",{},[34,62,63],{},"Запущен второй syslog‑демон"," (например, ",[25,66,67],{},"systemd-journald"," в режиме ",[25,70,71],{},"ForwardToSyslog=yes",").",[59,74,75,64,78,81,82,85],{},[34,76,77],{},"Сторонний сервис",[25,79,80],{},"snort",", ",[25,83,84],{},"suricata"," или пользовательский скрипт) использует порт 514 для собственных логов.",[59,87,88,91],{},[34,89,90],{},"Конфигурация Docker/Podman",": контейнер с проброшенным портом 514 уже работает на хосте.",[59,93,94,100,101,104,105,108],{},[34,95,96,97],{},"Неправильный параметр в ",[25,98,99],{},"/etc/rsyslog.conf",": попытка слушать одновременно UDP и TCP без указания ",[25,102,103],{},"ModLoad imudp","/",[25,106,107],{},"imtcp",".",[59,110,111,114],{},[34,112,113],{},"Остаточный процесс"," после неудачного обновления, оставшийся в памяти.",[16,116,118],{"id":117},"способы-решения","Способы решения",[120,121,123],"h3",{"id":122},"способ-1-найти-и-остановить-конфликтующий-процесс","Способ 1: Найти и остановить конфликтующий процесс",[125,126,127,174,216,239],"ol",{},[59,128,129,130,164,167,168],{},"Выполните команду, чтобы увидеть, кто занимает порт:",[39,131,135],{"className":132,"code":133,"language":134,"meta":47,"style":47},"language-bash shiki shiki-themes github-light github-dark","sudo ss -ulpn | grep :514\n","bash",[25,136,137],{"__ignoreMap":47},[138,139,142,146,150,154,158,161],"span",{"class":140,"line":141},"line",1,[138,143,145],{"class":144},"sScJk","sudo",[138,147,149],{"class":148},"sZZnC"," ss",[138,151,153],{"class":152},"sj4cs"," -ulpn",[138,155,157],{"class":156},"szBVR"," |",[138,159,160],{"class":144}," grep",[138,162,163],{"class":148}," :514\n",[165,166],"br",{},"Пример вывода:",[39,169,172],{"className":170,"code":171,"language":44},[42],"udp   UNCONN  0      0      *:514       *:*   users:((\"systemd-journald\",pid=1234,fd=12))\n",[25,173,171],{"__ignoreMap":47},[59,175,176,177],{},"Остановите процесс по PID или имени службы:",[39,178,180],{"className":132,"code":179,"language":134,"meta":47,"style":47},"sudo systemctl stop systemd-journald\n# или, если это сторонний процесс:\nsudo kill -9 1234\n",[25,181,182,195,202],{"__ignoreMap":47},[138,183,184,186,189,192],{"class":140,"line":141},[138,185,145],{"class":144},[138,187,188],{"class":148}," systemctl",[138,190,191],{"class":148}," stop",[138,193,194],{"class":148}," systemd-journald\n",[138,196,198],{"class":140,"line":197},2,[138,199,201],{"class":200},"sJ8bj","# или, если это сторонний процесс:\n",[138,203,205,207,210,213],{"class":140,"line":204},3,[138,206,145],{"class":144},[138,208,209],{"class":148}," kill",[138,211,212],{"class":152}," -9",[138,214,215],{"class":152}," 1234\n",[59,217,218,219,221,222],{},"Перезапустите ",[25,220,27],{},":",[39,223,225],{"className":132,"code":224,"language":134,"meta":47,"style":47},"sudo systemctl restart rsyslog\n",[25,226,227],{"__ignoreMap":47},[138,228,229,231,233,236],{"class":140,"line":141},[138,230,145],{"class":144},[138,232,188],{"class":148},[138,234,235],{"class":148}," restart",[138,237,238],{"class":148}," rsyslog\n",[59,240,241,242],{},"Проверьте статус:",[39,243,245],{"className":132,"code":244,"language":134,"meta":47,"style":47},"sudo systemctl status rsyslog\n",[25,246,247],{"__ignoreMap":47},[138,248,249,251,253,256],{"class":140,"line":141},[138,250,145],{"class":144},[138,252,188],{"class":148},[138,254,255],{"class":148}," status",[138,257,238],{"class":148},[259,260,261],"blockquote",{},[21,262,263,264,266,267,269,270,221],{},"⚠️ Важно: Останавливая ",[25,265,67],{},", убедитесь, что журналирование не требуется другими сервисами. После перезапуска ",[25,268,27],{}," можно снова включить ",[25,271,67],{},[39,273,275],{"className":132,"code":274,"language":134,"meta":47,"style":47},"sudo systemctl start systemd-journald\n",[25,276,277],{"__ignoreMap":47},[138,278,279,281,283,286],{"class":140,"line":141},[138,280,145],{"class":144},[138,282,188],{"class":148},[138,284,285],{"class":148}," start",[138,287,194],{"class":148},[289,290],"in-article-ad",{},[120,292,294],{"id":293},"способ-2-перенаправить-syslog-на-альтернативный-порт","Способ 2: Перенаправить syslog на альтернативный порт",[21,296,297,298,108],{},"Если конфликтовать с другим сервисом невозможно, измените порт, который использует ",[25,299,27],{},[125,301,302,320,351,375,392],{},[59,303,304,305],{},"Откройте конфигурацию:",[39,306,308],{"className":132,"code":307,"language":134,"meta":47,"style":47},"sudo nano /etc/rsyslog.conf\n",[25,309,310],{"__ignoreMap":47},[138,311,312,314,317],{"class":140,"line":141},[138,313,145],{"class":144},[138,315,316],{"class":148}," nano",[138,318,319],{"class":148}," /etc/rsyslog.conf\n",[59,321,322,323],{},"Найдите строки, отвечающие за ввод:",[39,324,328],{"className":325,"code":326,"language":327,"meta":47,"style":47},"language-conf shiki shiki-themes github-light github-dark","module(load=\"imudp\")   # UDP listener\ninput(type=\"imudp\" port=\"514\")\nmodule(load=\"imtcp\")   # TCP listener\ninput(type=\"imtcp\" port=\"514\")\n","conf",[25,329,330,335,340,345],{"__ignoreMap":47},[138,331,332],{"class":140,"line":141},[138,333,334],{},"module(load=\"imudp\")   # UDP listener\n",[138,336,337],{"class":140,"line":197},[138,338,339],{},"input(type=\"imudp\" port=\"514\")\n",[138,341,342],{"class":140,"line":204},[138,343,344],{},"module(load=\"imtcp\")   # TCP listener\n",[138,346,348],{"class":140,"line":347},4,[138,349,350],{},"input(type=\"imtcp\" port=\"514\")\n",[59,352,353,354,356,357,221,360],{},"Замените ",[25,355,36],{}," на свободный, например ",[25,358,359],{},"515",[39,361,363],{"className":325,"code":362,"language":327,"meta":47,"style":47},"input(type=\"imudp\" port=\"515\")\ninput(type=\"imtcp\" port=\"515\")\n",[25,364,365,370],{"__ignoreMap":47},[138,366,367],{"class":140,"line":141},[138,368,369],{},"input(type=\"imudp\" port=\"515\")\n",[138,371,372],{"class":140,"line":197},[138,373,374],{},"input(type=\"imtcp\" port=\"515\")\n",[59,376,377,378],{},"Сохраните файл и перезапустите сервис:",[39,379,380],{"className":132,"code":224,"language":134,"meta":47,"style":47},[25,381,382],{"__ignoreMap":47},[138,383,384,386,388,390],{"class":140,"line":141},[138,385,145],{"class":144},[138,387,188],{"class":148},[138,389,235],{"class":148},[138,391,238],{"class":148},[59,393,394,395,398],{},"При необходимости измените конфигурацию клиентов (например, в ",[25,396,397],{},"/etc/rsyslog.d/remote.conf",") чтобы они отправляли логи на новый порт.",[120,400,402],{"id":401},"способ-3-отключить-прослушивание-одного-из-протоколов","Способ 3: Отключить прослушивание одного из протоколов",[21,404,405],{},"Если вам нужен только UDP или только TCP, отключите ненужный модуль, тем самым освобождая порт для другого процесса.",[125,407,408,423,441],{},[59,409,410,411,413,414],{},"В файле ",[25,412,99],{}," закомментируйте лишний ввод:",[39,415,417],{"className":325,"code":416,"language":327,"meta":47,"style":47},"#input(type=\"imtcp\" port=\"514\")   # отключаем TCP\n",[25,418,419],{"__ignoreMap":47},[138,420,421],{"class":140,"line":141},[138,422,416],{},[59,424,218,425,221,427],{},[25,426,27],{},[39,428,429],{"className":132,"code":224,"language":134,"meta":47,"style":47},[25,430,431],{"__ignoreMap":47},[138,432,433,435,437,439],{"class":140,"line":141},[138,434,145],{"class":144},[138,436,188],{"class":148},[138,438,235],{"class":148},[138,440,238],{"class":148},[59,442,443,444],{},"Проверьте, что теперь порт занят только одним процессом:",[39,445,446],{"className":132,"code":133,"language":134,"meta":47,"style":47},[25,447,448],{"__ignoreMap":47},[138,449,450,452,454,456,458,460],{"class":140,"line":141},[138,451,145],{"class":144},[138,453,149],{"class":148},[138,455,153],{"class":152},[138,457,157],{"class":156},[138,459,160],{"class":144},[138,461,163],{"class":148},[120,463,465],{"id":464},"способ-4-проверить-dockerpodman-контейнеры","Способ 4: Проверить Docker/Podman контейнеры",[21,467,468],{},"Если вы используете контейнеры, один из них может пробрасывать порт 514 на хост.",[125,470,471,502,531],{},[59,472,473,474],{},"Список контейнеров с пробросом портов:",[39,475,477],{"className":132,"code":476,"language":134,"meta":47,"style":47},"sudo docker ps --format \"{{.ID}} {{.Names}} {{.Ports}}\" | grep 514\n",[25,478,479],{"__ignoreMap":47},[138,480,481,483,486,489,492,495,497,499],{"class":140,"line":141},[138,482,145],{"class":144},[138,484,485],{"class":148}," docker",[138,487,488],{"class":148}," ps",[138,490,491],{"class":152}," --format",[138,493,494],{"class":148}," \"{{.ID}} {{.Names}} {{.Ports}}\"",[138,496,157],{"class":156},[138,498,160],{"class":144},[138,500,501],{"class":152}," 514\n",[59,503,504,505],{},"Остановите конфликтующий контейнер:",[39,506,508],{"className":132,"code":507,"language":134,"meta":47,"style":47},"sudo docker stop \u003Ccontainer_id>\n",[25,509,510],{"__ignoreMap":47},[138,511,512,514,516,518,521,524,528],{"class":140,"line":141},[138,513,145],{"class":144},[138,515,485],{"class":148},[138,517,191],{"class":148},[138,519,520],{"class":156}," \u003C",[138,522,523],{"class":148},"container_i",[138,525,527],{"class":526},"sVt8B","d",[138,529,530],{"class":156},">\n",[59,532,218,533,108],{},[25,534,27],{},[16,536,538],{"id":537},"профилактика","Профилактика",[56,540,541,551,565,571],{},[59,542,543,546,547,550],{},[34,544,545],{},"Регулярно проверяйте используемые порты",": ",[25,548,549],{},"sudo ss -tuln"," в cron‑задании поможет вовремя заметить конфликты.",[59,552,553,556,557,28,559,561,562,72],{},[34,554,555],{},"Не запускайте одновременно два syslog‑демона",". Оставьте только один (обычно ",[25,558,27],{},[25,560,67],{}," с ",[25,563,564],{},"ForwardToSyslog=no",[59,566,567,570],{},[34,568,569],{},"При работе с контейнерами явно указывайте маппинг портов"," и проверяйте, не конфликтует ли он с хостом.",[59,572,573,576,577,72],{},[34,574,575],{},"Обновляйте конфигурацию"," после установки новых пакетов, которые могут добавить свои слушатели (например, ",[25,578,80],{},[580,581],"hr",{},[583,584,585],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}",{"title":47,"searchDepth":197,"depth":197,"links":587},[588,589,590,596],{"id":18,"depth":197,"text":19},{"id":53,"depth":197,"text":54},{"id":117,"depth":197,"text":118,"children":591},[592,593,594,595],{"id":122,"depth":204,"text":123},{"id":293,"depth":204,"text":294},{"id":401,"depth":204,"text":402},{"id":464,"depth":204,"text":465},{"id":537,"depth":197,"text":538},null,"EADDRINUSE","2026-07-12 22:27:59","Узнайте, почему порт 514 занят в Linux и как за 5‑10 минут освободить его. Пошаговая инструкция, проверенные команды и профилактика.","easy",false,"5-10 мин","md",[606,609,612,615],{"question":607,"answer":608},"Почему при запуске rsyslog появляется ошибка ‘port 514 already in use’?","Потому что другой процесс (часто `systemd-journald` или сторонний syslog‑агент) уже слушает UDP/TCP‑порт 514, который нужен rsyslog.",{"question":610,"answer":611},"Можно ли использовать альтернативный порт для syslog?","Да, изменив параметр `*.* @IP:PORT` в конфигурации rsyslog, но клиентские программы могут по‑прежнему ожидать стандартный 514.",{"question":613,"answer":614},"Как проверить, какой процесс занимает порт 514?","Выполните `sudo ss -ulpn | grep :514` — будет показан PID и имя процесса.",{"question":616,"answer":617},"Поможет ли перезагрузка системы?","Перезагрузка освободит порт, но не устраняет причину конфликта; лучше найти и отключить конфликтующий сервис.",[619,622,625,628],{"name":620,"text":621},"Проверить, какой процесс занимает порт 514","Выполните `sudo ss -ulpn | grep :514` — в выводе будет PID и имя процесса.",{"name":623,"text":624},"Остановить конфликтующий сервис","Если это `systemd-journald`, перезапустите его: `sudo systemctl restart systemd-journald`.",{"name":626,"text":627},"Перезапустить rsyslog","После освобождения порта запустите `sudo systemctl restart rsyslog` и проверьте статус.",{"name":629,"text":630},"Изменить порт syslog (альтернатива)","Отредактируйте `/etc/rsyslog.conf` — замените `*.* @127.0.0.1:514` на другой свободный порт, например 515, и перезапустите rsyslog.","PT10M",[633,634,635,636,637,638,639],"порт 514 уже используется","EADDRINUSE linux","syslog порт 514 конфликт","как освободить порт 514","порт 514 занят rsyslog","linux проверить занятые порты","ошибка bind порт 514","ru_RU",{},true,"/errors/linux/port-514-in-use","linux",[646,647,648],"/errors/linux/rsyslog-failed-to-start","/guides/linux/check-open-ports","/errors/linux/journalctl-permission-denied","Ошибки Linux",{"title":5,"description":600},"high","errors/linux/port-514-in-use","Ошибка «порт 514 уже используется» появляется, когда служба syslog конфликтует с другим процессом. В статье вы получите проверку занятости порта и три способа решения.",[655,656,657,658,598],"Linux","syslog","network","port conflict","error","1lVl5Foqozg1RkRcmT047tw0ORDJa_bD5OlrAg5Xsek",{"data":662,"body":663},{},{"type":664,"children":665},"root",[666],{"type":667,"tag":21,"props":668,"children":669},"element",{},[670,672,677],{"type":44,"value":671},"Потому что другой процесс (часто ",{"type":667,"tag":25,"props":673,"children":675},{"className":674},[],[676],{"type":44,"value":67},{"type":44,"value":678}," или сторонний syslog‑агент) уже слушает UDP/TCP‑порт 514, который нужен rsyslog.",{"data":680,"body":681},{},{"type":664,"children":682},[683],{"type":667,"tag":21,"props":684,"children":685},{},[686,688,694],{"type":44,"value":687},"Да, изменив параметр ",{"type":667,"tag":25,"props":689,"children":691},{"className":690},[],[692],{"type":44,"value":693},"*.* @IP:PORT",{"type":44,"value":695}," в конфигурации rsyslog, но клиентские программы могут по‑прежнему ожидать стандартный 514.",{"data":697,"body":698},{},{"type":664,"children":699},[700],{"type":667,"tag":21,"props":701,"children":702},{},[703,705,711],{"type":44,"value":704},"Выполните ",{"type":667,"tag":25,"props":706,"children":708},{"className":707},[],[709],{"type":44,"value":710},"sudo ss -ulpn | grep :514",{"type":44,"value":712}," — будет показан PID и имя процесса.",{"data":714,"body":715},{},{"type":664,"children":716},[717],{"type":667,"tag":21,"props":718,"children":719},{},[720],{"type":44,"value":617},{"data":722,"body":723},{},{"type":664,"children":724},[725],{"type":667,"tag":21,"props":726,"children":727},{},[728,729,734],{"type":44,"value":704},{"type":667,"tag":25,"props":730,"children":732},{"className":731},[],[733],{"type":44,"value":710},{"type":44,"value":735}," — в выводе будет PID и имя процесса.",{"data":737,"body":738},{},{"type":664,"children":739},[740],{"type":667,"tag":21,"props":741,"children":742},{},[743,745,750,752,758],{"type":44,"value":744},"Если это ",{"type":667,"tag":25,"props":746,"children":748},{"className":747},[],[749],{"type":44,"value":67},{"type":44,"value":751},", перезапустите его: ",{"type":667,"tag":25,"props":753,"children":755},{"className":754},[],[756],{"type":44,"value":757},"sudo systemctl restart systemd-journald",{"type":44,"value":108},{"data":760,"body":761},{},{"type":664,"children":762},[763],{"type":667,"tag":21,"props":764,"children":765},{},[766,768,774],{"type":44,"value":767},"После освобождения порта запустите ",{"type":667,"tag":25,"props":769,"children":771},{"className":770},[],[772],{"type":44,"value":773},"sudo systemctl restart rsyslog",{"type":44,"value":775}," и проверьте статус.",{"data":777,"body":778},{},{"type":664,"children":779},[780],{"type":667,"tag":21,"props":781,"children":782},{},[783,785,790,792,798],{"type":44,"value":784},"Отредактируйте ",{"type":667,"tag":25,"props":786,"children":788},{"className":787},[],[789],{"type":44,"value":99},{"type":44,"value":791}," — замените ",{"type":667,"tag":25,"props":793,"children":795},{"className":794},[],[796],{"type":44,"value":797},"*.* @127.0.0.1:514",{"type":44,"value":799}," на другой свободный порт, например 515, и перезапустите rsyslog.",[801],{"id":802,"title":803,"appliesTo":804,"author":11,"body":808,"canonical":597,"code":819,"createdAt":1313,"description":1314,"difficulty":601,"draft":602,"estimatedTime":603,"extension":604,"faq":1315,"howToSteps":1328,"howToTotalTime":631,"image":597,"keywords":1338,"locale":640,"meta":1349,"navigation":642,"path":648,"platform":644,"related":1350,"section":649,"seo":1354,"severity":1355,"stem":1356,"summary":1357,"tags":1358,"twitterCreator":597,"twitterSite":597,"type":659,"updatedAt":1313,"__hash__":1362},"content_ru/errors/linux/journalctl-permission-denied.md","Journalctl Permission Denied: как исправить ошибку доступа в Linux",[7,805,806,807],"Debian 10+","Fedora 30+","RHEL/CentOS 8+",{"type":13,"value":809,"toc":1305},[810,814,828,834,837,843,856,858,920,924,932,944,947,958,961,965,973,1094,1126,1130,1137,1207,1213,1215,1217,1226,1297,1302],[16,811,813],{"id":812},"что-означает-ошибка-eacces","Что означает ошибка EACCES",[21,815,816,817,820,821,824,825,827],{},"Ошибка ",[25,818,819],{},"EACCES"," (или текст \"Permission denied\") при запуске ",[25,822,823],{},"journalctl"," указывает на то, что у текущего пользователя недостаточно прав для доступа к системным журналам, управляемым демоном ",[25,826,67],{},". Полный текст ошибки часто выглядит так:",[39,829,832],{"className":830,"code":831,"language":44},[42],"Failed to connect to bus: Permission denied\n",[25,833,831],{"__ignoreMap":47},[21,835,836],{},"или просто:",[39,838,841],{"className":839,"code":840,"language":44},[42],"journalctl: permission denied\n",[25,842,840],{"__ignoreMap":47},[21,844,845,846,848,849,852,853,855],{},"Это происходит потому, что по умолчанию только пользователь ",[25,847,664],{}," и члены специальной группы (обычно ",[25,850,851],{},"systemd-journal",") могут читать полные журналы системы. Если вы пытаетесь выполнить ",[25,854,823],{}," от обычного пользователя без соответствующих прав, система блокирует доступ.",[16,857,54],{"id":53},[125,859,860,874,889,904,910],{},[59,861,862,867,868,870,871,108],{},[34,863,864,865],{},"Отсутствие в группе ",[25,866,851],{},": Текущий пользователь не добавлен в группу ",[25,869,851],{},", которая предоставляет доступ к журналам ",[25,872,873],{},"systemd",[59,875,876,879,880,882,883,885,886,888],{},[34,877,878],{},"Настройки по умолчанию systemd",": В大多数 дистрибутивах Linux с ",[25,881,873],{}," (таких как Ubuntu, Fedora, RHEL) журналы хранятся в бинарном формате и защищены. Только ",[25,884,664],{}," и группа ",[25,887,851],{}," могут их читать.",[59,890,891,894,895,898,899,901,902,108],{},[34,892,893],{},"Альтернативные группы в некоторых дистрибутивах",": В Debian и Ubuntu группа ",[25,896,897],{},"adm"," также может предоставлять доступ к логам, но для ",[25,900,823],{}," обычно требуется именно ",[25,903,851],{},[59,905,906,909],{},[34,907,908],{},"Дополнительные механизмы безопасности",": SELinux или AppArmor могут дополнительно ограничивать доступ к файлам журналов, хотя это реже является основной причиной.",[59,911,912,915,916,919],{},[34,913,914],{},"Изменённые права на файлы журналов",": Если права на директорию ",[25,917,918],{},"/var/log/journal/"," или её содержимое были вручную изменены, это может нарушить стандартный доступ.",[16,921,923],{"id":922},"способ-1-использование-sudo-временное-решение","Способ 1: Использование sudo (временное решение)",[21,925,926,927,929,930,221],{},"Самый быстрый способ обойти ошибку — запустить ",[25,928,823],{}," с повышением прав через ",[25,931,145],{},[39,933,935],{"className":132,"code":934,"language":134,"meta":47,"style":47},"sudo journalctl\n",[25,936,937],{"__ignoreMap":47},[138,938,939,941],{"class":140,"line":141},[138,940,145],{"class":144},[138,942,943],{"class":148}," journalctl\n",[21,945,946],{},"Это запросит пароль администратора и выведет полные журналы. Однако этот метод не рекомендуется для повседневного использования, так как:",[56,948,949,952,955],{},[59,950,951],{},"Он предоставляет полный доступ к системе, что может быть рискованно.",[59,953,954],{},"Требует ввода пароля каждый раз.",[59,956,957],{},"Нарушает принцип наименьших привилегий.",[21,959,960],{},"Используйте этот способ только для разовой диагностики или если вы не можете изменить группы пользователя.",[16,962,964],{"id":963},"способ-2-добавление-пользователя-в-группу-systemd-journal-рекомендуемое","Способ 2: Добавление пользователя в группу systemd-journal (рекомендуемое)",[21,966,967,968,970,971,108],{},"Это постоянное и безопасное решение, которое позволяет запускать ",[25,969,823],{}," без ",[25,972,145],{},[125,974,975,1012,1045,1073],{},[59,976,977,980,981,990,992,993,1006,1008,1009,1011],{},[34,978,979],{},"Проверьте текущие группы пользователя",":\nВыполните в терминале:",[39,982,984],{"className":132,"code":983,"language":134,"meta":47,"style":47},"groups\n",[25,985,986],{"__ignoreMap":47},[138,987,988],{"class":140,"line":141},[138,989,983],{"class":144},[165,991],{},"или",[39,994,996],{"className":132,"code":995,"language":134,"meta":47,"style":47},"groups $USER\n",[25,997,998],{"__ignoreMap":47},[138,999,1000,1003],{"class":140,"line":141},[138,1001,1002],{"class":144},"groups",[138,1004,1005],{"class":526}," $USER\n",[165,1007],{},"В выводе ищите группу ",[25,1010,851],{},". Если она есть, проблема может быть в другом (например, в настройках SELinux).",[59,1013,1014,1017,1018,1038,1040,1041,1044],{},[34,1015,1016],{},"Добавьте пользователя в группу systemd-journal",":\nИспользуйте команду:",[39,1019,1021],{"className":132,"code":1020,"language":134,"meta":47,"style":47},"sudo usermod -aG systemd-journal $USER\n",[25,1022,1023],{"__ignoreMap":47},[138,1024,1025,1027,1030,1033,1036],{"class":140,"line":141},[138,1026,145],{"class":144},[138,1028,1029],{"class":148}," usermod",[138,1031,1032],{"class":152}," -aG",[138,1034,1035],{"class":148}," systemd-journal",[138,1037,1005],{"class":526},[165,1039],{},"Флаг ",[25,1042,1043],{},"-aG"," добавляет пользователя к группе без удаления из других групп.",[59,1046,1047,1050,1051],{},[34,1048,1049],{},"Примените изменения групп",":\nИзменения вступят в силу после нового входа в систему. Вы можете:",[56,1052,1053,1056],{},[59,1054,1055],{},"Выйти из текущей сессии (например, через меню выхода) и войти заново.",[59,1057,1058,1059,1072],{},"Или выполнить в текущем терминале:\n",[39,1060,1062],{"className":132,"code":1061,"language":134,"meta":47,"style":47},"newgrp systemd-journal\n",[25,1063,1064],{"__ignoreMap":47},[138,1065,1066,1069],{"class":140,"line":141},[138,1067,1068],{"class":144},"newgrp",[138,1070,1071],{"class":148}," systemd-journal\n","\nЭто временно активирует группу в текущей оболочке, но для всех новых сессий потребуется перелогин.",[59,1074,1075,1078,1079,1088,1090,1091,1093],{},[34,1076,1077],{},"Проверьте доступ",":\nТеперь попробуйте запустить:",[39,1080,1082],{"className":132,"code":1081,"language":134,"meta":47,"style":47},"journalctl\n",[25,1083,1084],{"__ignoreMap":47},[138,1085,1086],{"class":140,"line":141},[138,1087,1081],{"class":144},[165,1089],{},"Без ",[25,1092,145],{},". Если ошибка исчезла, решение сработало.",[259,1095,1096,1105,1123],{},[21,1097,1098,1099,1101,1102,1104],{},"💡 Совет: В некоторых дистрибутивах (например, Debian/Ubuntu) группа ",[25,1100,897],{}," также предоставляет доступ к логам. Если добавление в ",[25,1103,851],{}," не помогло, попробуйте:",[39,1106,1108],{"className":132,"code":1107,"language":134,"meta":47,"style":47},"sudo usermod -aG adm $USER\n",[25,1109,1110],{"__ignoreMap":47},[138,1111,1112,1114,1116,1118,1121],{"class":140,"line":141},[138,1113,145],{"class":144},[138,1115,1029],{"class":148},[138,1117,1032],{"class":152},[138,1119,1120],{"class":148}," adm",[138,1122,1005],{"class":526},[21,1124,1125],{},"и выполните перелогин.",[16,1127,1129],{"id":1128},"способ-3-настройка-прав-доступа-через-acl-для-опытных","Способ 3: Настройка прав доступа через ACL (для опытных)",[21,1131,1132,1133,1136],{},"Если по каким-то причинам вы не хотите добавлять пользователя в группу, можно вручную установить ACL (Access Control Lists) для директории журналов. ",[34,1134,1135],{},"Этот метод не рекомендуется",", так как он может нарушить стандартное поведение systemd и будет сброшен при обновлении.",[125,1138,1139,1160,1192],{},[59,1140,1141,1142],{},"Установите ACL, если не установлен (например, в Ubuntu/Debian):\n",[39,1143,1145],{"className":132,"code":1144,"language":134,"meta":47,"style":47},"sudo apt-get install acl\n",[25,1146,1147],{"__ignoreMap":47},[138,1148,1149,1151,1154,1157],{"class":140,"line":141},[138,1150,145],{"class":144},[138,1152,1153],{"class":148}," apt-get",[138,1155,1156],{"class":148}," install",[138,1158,1159],{"class":148}," acl\n",[59,1161,1162,1163,1165,1166,1187,1188,1191],{},"Дайте права на чтение директории ",[25,1164,918],{}," для конкретного пользователя:\n",[39,1167,1169],{"className":132,"code":1168,"language":134,"meta":47,"style":47},"sudo setfacl -m u:username:r-x /var/log/journal/\n",[25,1170,1171],{"__ignoreMap":47},[138,1172,1173,1175,1178,1181,1184],{"class":140,"line":141},[138,1174,145],{"class":144},[138,1176,1177],{"class":148}," setfacl",[138,1179,1180],{"class":152}," -m",[138,1182,1183],{"class":148}," u:username:r-x",[138,1185,1186],{"class":148}," /var/log/journal/\n","\nЗамените ",[25,1189,1190],{},"username"," на ваше имя пользователя.",[59,1193,1194,1195],{},"Проверьте ACL:\n",[39,1196,1198],{"className":132,"code":1197,"language":134,"meta":47,"style":47},"getfacl /var/log/journal/\n",[25,1199,1200],{"__ignoreMap":47},[138,1201,1202,1205],{"class":140,"line":141},[138,1203,1204],{"class":144},"getfacl",[138,1206,1186],{"class":148},[21,1208,1209,1210,1212],{},"Однако этот подход хрупок: при перезапуске ",[25,1211,67],{}," или изменении конфигурации, ACL могут быть игнорированы. Всегда предпочитайте добавление в группу.",[289,1214],{},[16,1216,538],{"id":537},[21,1218,1219,1220,1223,1224,221],{},"Чтобы избежать повторения ошибки ",[25,1221,1222],{},"permission denied"," при использовании ",[25,1225,823],{},[56,1227,1228,1255,1264,1276,1288],{},[59,1229,1230,1236,1237],{},[34,1231,1232,1233,1235],{},"Добавляйте пользователей в группу ",[25,1234,851],{}," при создании",": Если вы администрируете систему и создаёте учётные записи для разработчиков или администраторов, сразу добавляйте их в нужные группы:\n",[39,1238,1240],{"className":132,"code":1239,"language":134,"meta":47,"style":47},"sudo usermod -aG systemd-journal username\n",[25,1241,1242],{"__ignoreMap":47},[138,1243,1244,1246,1248,1250,1252],{"class":140,"line":141},[138,1245,145],{"class":144},[138,1247,1029],{"class":148},[138,1249,1032],{"class":152},[138,1251,1035],{"class":148},[138,1253,1254],{"class":148}," username\n",[59,1256,1257,1260,1261,1263],{},[34,1258,1259],{},"Проверяйте группу после обновления системы",": Иногда обновления ",[25,1262,873],{}," могут менять требования к доступу. Регулярно проверяйте членство в группах.",[59,1265,1266,1269,1270,1272,1273,1275],{},[34,1267,1268],{},"Используйте принцип наименьших привилегий",": Вместо использования ",[25,1271,145],{}," для ",[25,1274,823],{},", настройте группы. Это безопаснее и удобнее.",[59,1277,1278,1281,1282,1284,1285,1287],{},[34,1279,1280],{},"Для дистрибутивов на базе Debian/Ubuntu",": Убедитесь, что группа ",[25,1283,897],{}," также добавлена, если ",[25,1286,851],{}," не сработала.",[59,1289,1290,1293,1294,1296],{},[34,1291,1292],{},"Мониторинг логов через веб-интерфейсы",": Если у вас есть централизованный сбор логов (например, с помощью Graylog или ELK), настройте доступ через них, чтобы избежать прямого использования ",[25,1295,823],{}," на сервере.",[21,1298,1299,1300,108],{},"Следуя этим шагам, вы обеспечите стабильный доступ к системным журналам без необходимости в постоянном использовании ",[25,1301,145],{},[583,1303,1304],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":47,"searchDepth":197,"depth":197,"links":1306},[1307,1308,1309,1310,1311,1312],{"id":812,"depth":197,"text":813},{"id":53,"depth":197,"text":54},{"id":922,"depth":197,"text":923},{"id":963,"depth":197,"text":964},{"id":1128,"depth":197,"text":1129},{"id":537,"depth":197,"text":538},"2026-02-16 19:47:47","Пошаговая инструкция по исправлению ошибки 'Permission denied' при использовании journalctl в Linux. Узнайте, как добавить пользователя в группу systemd-journal и получить доступ к логам без sudo. Решение за 5 минут!",[1316,1319,1322,1325],{"answer":1317,"question":1318},"Ошибка возникает, потому что текущий пользователь не состоит в группе systemd-journal, которая имеет права на чтение системных журналов systemd.","Почему возникает ошибка 'Permission denied' при запуске journalctl?",{"answer":1320,"question":1321},"Используйте команду `sudo usermod -aG systemd-journal $USER` и затем перелогиньтесь или выполните `newgrp systemd-journal`.","Как добавить пользователя в группу systemd-journal?",{"answer":1323,"question":1324},"Да, можно использовать `sudo journalctl`, но это не рекомендуется для повседневного использования из-за соображений безопасности.","Можно ли использовать journalctl без добавления в группу?",{"answer":1326,"question":1327},"Выполните `groups $USER` в терминале и найдите `systemd-journal` в списке групп.","Как проверить, состоит ли пользователь в группе systemd-journal?",[1329,1331,1333,1335],{"name":979,"text":1330},"Выполните `groups` в терминале, чтобы увидеть, к каким группам принадлежит текущий пользователь. Убедитесь, что `systemd-journal` есть в списке.",{"name":1016,"text":1332},"Если группы нет, используйте `sudo usermod -aG systemd-journal $USER` для добавления текущего пользователя в группу.",{"name":1049,"text":1334},"Выйдите из системы и войдите заново, или выполните `newgrp systemd-journal` в текущей сессии, чтобы изменения вступили в силу.",{"name":1336,"text":1337},"Проверьте доступ к journalctl","Теперь попробуйте выполнить `journalctl` без sudo. Если ошибка исчезла, решение сработало.",[1339,1340,1341,1342,1343,1344,1345,1346,1347,1348],"journalctl permission denied","ошибка доступа journalctl","как исправить permission denied в journalctl","systemd journalctl без прав","добавить пользователя в группу systemd-journal","sudo journalctl","ошибка Failed to connect to bus: Permission denied","Linux journalctl доступ запрещён","просмотр логов systemd без sudo","journalctl как обычный пользователь",{},[1351,1352,1353],"/errors/linux/systemctl-permission-denied","/guides/linux/add-user-to-group","/errors/linux/sudo-commands",{"title":803,"description":1314},"medium","errors/linux/journalctl-permission-denied","Эта статья объясняет, почему возникает ошибка 'Permission denied' в journalctl и как её исправить, добавив пользователя в группу systemd-journal или используя sudo. Читатель получит доступ к системным логам без проблем.",[1359,823,873,1222,1360,145,1361,819],"ошибки linux","права доступа","группы пользователей","RvONhT76J6R7ZjB6tRh8iHmQOortULTIPc7VHZGEDcE"]