找回密码
立即注册
发新帖

672

积分

0

好友

207

主题
发表于 2025-3-4 23:10:17 | 查看: 31| 回复: 0
本帖最后由 三四五六 于 2025-3-4 23:11 编辑

查看 SSH登录日志
Ubuntu / Debian:sudo cat /var/log/auth.log | grep "Failed"
CentOS / RHEL:sudo cat /var/log/secure | grep "Failed"
若需要更详细的信息,可以将上述命令与grep结合使用,并添加关键字进行过滤。比如,要查看特定IP地址的登录失败情况,可以使用类似于以下命令:

<strong>sudo cat /var/log/auth.log | grep "Failed" | grep "ip_address"</strong>

如果想要持续监控新的登录失败事件,可以使用tail命令配合-f参数,实时显示最新的日志内容。例如:

<strong>sudo tail -f /var/log/secure</strong>
tail -f /var/log/auth.log

1、下面的提供的命令可以实时检测/var/log/auth.log 文件中的 SSH 登录记录,并只显示包含“ssh”的行
sudo tail -f /var/log/auth.log | grep ssh


2、如果你是CentOS、Red Hat 或 Fedora 等基于 RHEL 的发行版,则可以使用以下命令:下面的命令与上面的命令一样,都可以实时的检测/var/log/secure 文件中的 SSH 登录记录,并只显示包含“ssh”的行
sudo tail -f /var/log/secure | grep ssh

3、如果想要查看sshd服务是否在运行,以及它的状态,可以使用下面的命令
sudo systemctl status sshd
该命令可以显示sshd的服务状态,以及它的进程ID,启动时间等等。




Let the time tell the truth
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|企业IT论坛

GMT+8, 2025-10-26 17:57 , Processed in 0.072592 second(s), 24 queries .

快速回复 返回顶部 返回列表