GNU/Linux >> Linux の 問題 >  >> Linux

Red Hat Linux の sshd ログ ファイルはどこに保存されますか?

解決策 1:

通常、ログイン レコードは /var/log/secure にあります。他の syslog メッセージから切り離さない限り、SSH デーモン プロセスに固有のログはないと思います。

解決策 2:

@john の回答に加えて、一部のディストリビューションではデフォルトで journalctl が使用されるようになりました。あなたの場合は、おそらく sshd を見ることができます アクティビティ:

_> journalctl _COMM=sshd

次のような出力が表示されます:

Abr 15 02:28:17 m sshd[26284]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"
Abr 15 02:28:18 m sshd[26284]: Failed password for root from 127.0.0.1 port **** ssh2
Abr 15 02:28:19 m sshd[26284]: Connection closed by 127.0.0.1 [preauth]
Abr 15 02:28:25 m sshd[26296]: Accepted password for **** from 127.0.0.1 port **** ssh2
Abr 15 02:28:25 m sshd[26296]: pam_unix(sshd:session): session opened for user **** by (uid=0)
Abr 15 02:28:28 m sshd[26301]: Received disconnect from 127.0.0.1: 11: disconnected by user
Abr 15 02:28:58 m sshd[26231]: Received signal 15; terminating.
Abr 15 02:28:58 m sshd[26828]: Server listening on 0.0.0.0 port 22.

解決策 3:

実際、ログは RHEL システムの /var/log/secure にあります。SSHD 接続は次のようになります。

Jan 10 09:49:04 server sshd[28651]: Accepted publickey for [username] from x.x.x.x port 61000 ssh2
Jan 10 09:49:04 server sshd[28651]: pam_unix(sshd:session): session opened for user [username] by (uid=0)

アカウントが侵害されているかどうかを判断するための最も重要な部分は、IP アドレスです。


Linux
  1. Linuxターミナルでファイルをコピーする

  2. Linuxターミナルでファイルの名前を変更します

  3. Linuxターミナルでファイルを移動する

  1. Linuxでログファイルを空にする方法

  2. Red Hat Linux とは?

  3. Red Hat Linux の標準ツールを使用して、ファイル内の行をランダム化するにはどうすればよいですか?

  1. Linuxでリポジトリをミラーリングする方法

  2. Linux の itoa 関数はどこにありますか?

  3. Linux の <conio.h> ヘッダー ファイルはどこにありますか? <conio.h> が見つからないのはなぜですか?