Hvordan sjekke SSHD -logger i Linux?

Hvordan sjekke SSHD -logger i Linux?

“SSHD står for Secure Shell Daemon. Det er en stille prosess som lytter til all autentiserings- og påloggingsforsøk fra Linux. Så snart du starter systemet, begynner prosessen.

Ved hjelp av SSHD -logger kan du overvåke autoriserte og uautoriserte påloggingsforsøk på systemet ditt. Dette hjelper med å holde systemet ditt sikkert.

I dag skal vi utforske hvordan du kan dykke inn i SSHD -logger på Ubuntu 22.04. Vi har presentert to måter å få tilgang til SSHD -logger. Denne opplæringen bruker lett å følge Linux-kommandoer for å se SSHD-logger. Mot slutten av denne opplæringen vil du kunne utforske SSHD -logger på egen hånd.”

Uten noe videre, la oss komme i gang!

Guide

Følgende er de to måtene du kan sjekke SSHD -logger på Ubuntu 22.04:

Metode 1: Kontroller SSHD -logger ved hjelp av “Lastlog” -kommandoen

Vi bruker denne metoden når vi bare vil se påloggingsloggene ved hjelp av SSHD. For å se loggene, kjør LastLog -kommandoen på kommandolinjen (terminalen) som vist nedenfor:

Lastlog

Når kommandoen er utført, vil du se alle påloggingsrelaterte logger på skjermen, som vist på bildet nedenfor:

Produksjon:

Metode 2: Kontroller SSHD -logger ved hjelp av Auth.Logg

Vi bruker denne metoden når vi ikke bare vil se logger med påloggingsforsøk, men også alle SSHD -logger. For å se disse loggene, gå først til loggkatalogen etter banen /var /loggen. Her er det en fil med navnet Auth.logg som holder alle SSHD -logger.

For å se loggene, bruk CAT -kommandoen som vist nedenfor:

katt/var/log/authent.Logg

Dette vil presentere alle SSHD -logger som dette:

Produksjon:

Hvis du får en feil mens du får tilgang til autoriteten.loggfil, prøv å få tilgang til den med rotrettigheter. Bruk sudo med CAT -kommandoen, og det vil gi deg tilgang til SSHD -logger.

Konklusjon

I dagens guide så vi i detalj hvordan du får tilgang til SSHD -logger i Ubuntu 22.04. Du så hvordan vi kunne se påloggingsforsøkslogger ved hjelp av en grunnleggende Linux -kommando. Senere undersøkte vi også hvordan vi kan se alle SSHD -logger som er holdt i autoriteten.loggfil. Hver gang du prøver å lage en ny tilkobling, dele en fil eller forsøke å autentisere deg selv, autoriteten.loggfilen blir oppdatert. Ved å bruke disse loggene kan du overvåke sikkerheten til systemet ditt til en viss grad ved å følge med på de autoriserte og uautoriserte påloggingsforsøkene.

Vi håper du likte opplæringen.