“SSHD står for Secure Shell Daemon. Det er en stille prosess som lytter til all autentiserings- og påloggingsforsøk fra Linux. Så snart du starter systemet, begynner prosessen.
Ved hjelp av SSHD -logger kan du overvåke autoriserte og uautoriserte påloggingsforsøk på systemet ditt. Dette hjelper med å holde systemet ditt sikkert.
I dag skal vi utforske hvordan du kan dykke inn i SSHD -logger på Ubuntu 22.04. Vi har presentert to måter å få tilgang til SSHD -logger. Denne opplæringen bruker lett å følge Linux-kommandoer for å se SSHD-logger. Mot slutten av denne opplæringen vil du kunne utforske SSHD -logger på egen hånd.”
Uten noe videre, la oss komme i gang!
Guide
Følgende er de to måtene du kan sjekke SSHD -logger på Ubuntu 22.04:
Metode 1: Kontroller SSHD -logger ved hjelp av “Lastlog” -kommandoen
Vi bruker denne metoden når vi bare vil se påloggingsloggene ved hjelp av SSHD. For å se loggene, kjør LastLog -kommandoen på kommandolinjen (terminalen) som vist nedenfor:
Lastlog
Når kommandoen er utført, vil du se alle påloggingsrelaterte logger på skjermen, som vist på bildet nedenfor:
Produksjon:
Metode 2: Kontroller SSHD -logger ved hjelp av Auth.Logg
Vi bruker denne metoden når vi ikke bare vil se logger med påloggingsforsøk, men også alle SSHD -logger. For å se disse loggene, gå først til loggkatalogen etter banen /var /loggen. Her er det en fil med navnet Auth.logg som holder alle SSHD -logger.
For å se loggene, bruk CAT -kommandoen som vist nedenfor:
katt/var/log/authent.Logg
Dette vil presentere alle SSHD -logger som dette:
Produksjon:
Hvis du får en feil mens du får tilgang til autoriteten.loggfil, prøv å få tilgang til den med rotrettigheter. Bruk sudo med CAT -kommandoen, og det vil gi deg tilgang til SSHD -logger.
Konklusjon
I dagens guide så vi i detalj hvordan du får tilgang til SSHD -logger i Ubuntu 22.04. Du så hvordan vi kunne se påloggingsforsøkslogger ved hjelp av en grunnleggende Linux -kommando. Senere undersøkte vi også hvordan vi kan se alle SSHD -logger som er holdt i autoriteten.loggfil. Hver gang du prøver å lage en ny tilkobling, dele en fil eller forsøke å autentisere deg selv, autoriteten.loggfilen blir oppdatert. Ved å bruke disse loggene kan du overvåke sikkerheten til systemet ditt til en viss grad ved å følge med på de autoriserte og uautoriserte påloggingsforsøkene.
Vi håper du likte opplæringen.