在Linux系統中,可以通過以下幾種方法來查看Telnet登錄日志:
/var/log/auth.log
(適用于大多數基于Debian的系統)對于大多數基于Debian的系統(如Ubuntu),Telnet登錄日志通常記錄在/var/log/auth.log
文件中。
sudo cat /var/log/auth.log | grep 'sshd'
或者使用grep
命令直接過濾出與SSH相關的日志條目:
sudo grep 'sshd' /var/log/auth.log
/var/log/secure
(適用于大多數基于Red Hat的系統)對于大多數基于Red Hat的系統(如CentOS、Fedora),Telnet登錄日志通常記錄在/var/log/secure
文件中。
sudo cat /var/log/secure | grep 'sshd'
或者使用grep
命令直接過濾出與SSH相關的日志條目:
sudo grep 'sshd' /var/log/secure
journalctl
(適用于使用systemd的系統)如果你的系統使用systemd作為初始化系統,可以使用journalctl
命令來查看日志。
sudo journalctl -u sshd
last
命令last
命令可以顯示最近登錄系統的用戶列表,包括Telnet登錄。
last
who
命令who
命令可以顯示當前登錄系統的用戶列表。
who
sudo
。/var/log/auth.log.*
或/var/log/secure.*
文件來查看舊的日志條目。通過以上方法,你應該能夠找到并查看Linux系統中的Telnet登錄日志。