Debian系統的SSH日志主要存放在/var/log/auth.log
文件中,查看方式如下:
sudo cat /var/log/auth.log | grep sshd
sudo tail -f /var/log/auth.log | grep sshd
sudo journalctl -u ssh --since -1h # 適用于systemd系統
sudo grep "Failed password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c
以上命令需使用sudo
提升權限,部分命令可結合awk
、sort
等工具進一步分析日志內容。