在Debian系統中,登錄嘗試的記錄通??梢栽谝韵聨讉€日志文件中找到:
/var/log/auth.log
:這個文件包含了關于認證和授權的重要信息,包括SSH登錄嘗試、sudo命令使用情況等。你可以使用以下命令查看最新的登錄嘗試:cat /var/log/auth.log | grep 'sshd'
或者使用tail
命令實時查看新的登錄嘗試:
tail -f /var/log/auth.log | grep 'sshd'
/var/log/syslog
:這個文件包含了系統的一般日志信息,有時也包括登錄嘗試。你可以使用以下命令查看與登錄相關的日志:grep 'login' /var/log/syslog
/var/log/secure
:這個文件主要記錄了與安全相關的事件,例如用戶登錄、認證失敗等。你可以使用以下命令查看登錄嘗試:cat /var/log/secure | grep 'sshd'
或者使用tail
命令實時查看新的登錄嘗試:
tail -f /var/log/secure | grep 'sshd'
請注意,你可能需要使用sudo
命令來查看這些日志文件,因為它們通常需要管理員權限。同時,根據你的系統配置,日志文件的位置可能會有所不同。如果你找不到相關日志,請檢查你的系統配置文件(如/etc/rsyslog.conf
或/etc/rsyslog.d/50-default.conf
),確保相關日志被正確記錄。