Ubuntu 14.04 在哪里记录 SSH 访问尝试?

tim*_*ram 30 ssh log 14.04

试图找出为什么fail2ban不起作用。

Ubuntu 14.04 在哪里记录 SSH 访问尝试?

May*_*hux 37

所有登录尝试都记录到 /var/log/auth.log

搜索暴力 SSH 登录

运行此命令:

grep sshd.\*Failed /var/log/auth.log | less
Run Code Online (Sandbox Code Playgroud)

搜索失败的连接

运行此命令:

grep sshd.*Did /var/log/auth.log | less
Run Code Online (Sandbox Code Playgroud)

更新:

您应该尝试重新启动 syslog 守护程序以查看它是否开始记录到正确的文件。

sudo service rsyslog restart
Run Code Online (Sandbox Code Playgroud)

一旦你收到消息,the auth.log它应该开始工作。