在Ubuntu系统中,SSH相关的日志通常可以在以下几个文件中找到:
sudo cat /var/log/auth.log
或者,如果你只想查看最近的SSH登录尝试,可以使用tail
命令:
sudo tail -n 50 /var/log/auth.log
这里的-n 50
表示显示最后50行,你可以根据需要调整这个数字。
sudo cat /var/log/syslog | grep ssh
或者,使用tail
命令查看最近的SSH相关消息:
sudo tail -n 50 /var/log/syslog | grep ssh
sudo cat /var/log/secure
或者,使用tail
命令查看最近的SSH相关消息:
sudo tail -n 50 /var/log/secure
请注意,查看这些日志文件可能需要管理员权限,因此你可能需要使用sudo
命令。
此外,如果你想实时监控SSH日志,可以使用watch
命令结合grep
,例如:
sudo watch -n 1 "grep 'sshd' /var/log/auth.log"
这里的-n 1
表示每秒刷新一次日志。你可以根据需要调整刷新频率。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读:Ubuntu SSH如何查看连接日志