J'ai installé Ubuntu 9.10 sshd
et je peux y accéder avec succès en utilisant un identifiant et un mot de passe. J'ai configuré un RSA
identifiant de clé et j'ai maintenant "le serveur a refusé notre clé" comme prévu. Ok, maintenant je veux vérifier le sshd
journal afin de résoudre un problème. J'ai examiné /etc/ssh/sshd_config
et il a
SyslogFacility AUTH
LogLevel INFO
D'accord. Je regarde /var/log/auth.log
et ... c'est vide O_O. Changer Loglevel
pour VERBOSE
ne auth.log
sert à rien - est toujours vide. Des astuces pour vérifier mon sshd
journal?
cat /var/log/messages | grep ssh
/etc/syslog.conf
redirige AUTH vers/var/logauth.log
. S'il vous plaît écrivez votre réponse afin que je puisse l'accepter :)Réponses:
Si personne d'autre n'utilise le système pour le moment, vous pouvez faire ce que j'ai fait dans de tels cas:
la source
En créant une réponse sur la base des commentaires ci-dessus, créditez @Prof. Moriarty et l'Eye of Hell
Les échecs d'authentification SSH sont consignés ici
/var/log/auth.log
Ce qui suit ne devrait vous donner que les lignes de journal liées à ssh
grep 'sshd' /var/log/auth.log
Pour plus de sécurité, récupérez les quelques centaines de dernières lignes, puis effectuez une recherche (car si le fichier journal est trop volumineux, grep consomme plus de ressources système, sans compter que son exécution prendra plus de temps).
tail -500 /var/log/auth.log | grep 'sshd'
la source
tail -f ...
pour le surveiller en temps réel? Serait-ce un problème avec des fichiers journaux plus volumineux?less +F ...
'queue' en temps réel, et c'est beaucoup plus puissant que la queuelnav
c'est encore mieux que moins / queueSi vous pouvez essayer à nouveau facilement la connexion défaillante, un moyen simple consiste à démarrer un serveur SSH sur un port libre tel que
2222
:puis réessayez la connexion avec:
En utilisant le port différent
-p 2222
, nous n’avons pas à arrêter le serveur SSH principal, ce qui pourrait nous bloquer.Voir aussi: https://unix.stackexchange.com/a/55481/32558
la source
Si vous voulez voir tous les messages du journal concernant sshd, lancez ceci:
la source
Mar 14 19:52:04
que celles- ci excluent l’année et ne sont pas faciles à trier (même si vous pouvez avoir de la chance desort --month-sort
supposer que vous ne dépassez pas une limite entre les années). Les fichiers journaux eux-mêmes sont déjà triés, il vous suffit donc de les analyser dans le bon ordre. En outre, l'grep -r
appel récursif sera très lent sur les systèmes avec des journaux volumineux. Il n'y a aucune raison d'analyser en outre des éléments tels que vos journaux HTTPD.Vous pouvez
tail -f /var/log/auth.log
la source
tail
inutile si elle ne contient aucune donnée.