EC2和登录日志

use*_*289 4 ssh logging monitoring amazon-ec2

我已经设置了多个EC2实例,并打算让多个用户通过SSH访问它们。服务器上是否有任何文件可以监视谁以及何时登录?

任何帮助,不胜感激。

最高

Jer*_*emy 6

此处建议的答案(last命令除外)均不适用于Amazon Linux。我在中找到了SSH尝试和登录以及特权升级/var/log/secure


Dan*_*llo 5

SSH 登录通常会自动登录到/var/log/auth.log. 您可以 grep 此文件来检查谁登录以及何时登录。

如果您没有auth.log,您可能需要检查/etc/syslog.conf并确保您有以下行:auth.* /var/log/auth.


Bri*_*per 4

除了 Daniel 提到的身份验证日志之外,假设您在 EC2 实例上使用 Linux(很可能),请参阅:

  • 最后(1)命令,读取/var/log/utmp
  • utmp ( 5) 文件格式和getutent() C 函数。