No puedo encontrar mis registros sshd en los lugares estándar.
Lo que probé:
- No en
/var/log/auth.log - No en
/var/log/secure - ¿Un sistema buscó
'auth.log'y no encontró nada? - He puesto
/etc/ssh/sshd_configa utilizar de forma explícitaSyslogFacility AUTHyLogLevel INFOy sshd reinicia y todavía no puede encontrarlos.
Estoy usando OpenSSH 6.5p1-2 en Arch Linux.
arch-linux
logs
openssh
sshd
HXCaine
fuente
fuente

journalctl _COMM=sshdhace.-fopción para seguir el registro:journalctl -fu sshdapache2mientras RedHat lo llamahttpd).Una mejor manera de ver la última parte del registro es:
El uso
tailen la salida dejournalctlpuede ser muy lento. Me tomó 5 minutos en una máquina donde lo probé, mientras que el comando anterior regresa al instante.fuente
He encontrado el resultado de sshd y otros servicios básicos en 'journalctl'.
Ver más en la entrada de Arch Wiki para systemd:
https://wiki.archlinux.org/index.php/systemd#Journal
fuente
Debería poder filtrar los mensajes
sshdusando:o (según su distribución)
que mostrará registros en un
lessformato de estilo (puede buscar/, navegar a través de PgUp, PgDown, etc.).-ete lleva al final de los registros.-uEl parámetro se filtra a través del metacampo_SYSTEMD_UNITque está (al menos en Debian) configuradossh.service, porsshdlo que no coincidirá.-fsigue registros en tiempo real-n 100muestra un número dado de líneas (útil con-f)Alternativamente, puede utilizar el filtrado de metacampos:
Puede mostrar el registro de diario completo con todos los metacampos exportando a JSON:
eso te daría algo como:
En caso de que se pregunte cómo mostrar solo los mensajes del núcleo:
fuente
journalctl _COMM=sshd)?-ufiltra a través del campo de metadatos_SYSTEMD_UNITque está en Debian configurado enssh.service. Todos los parámetros que comienzan con guión bajo están accediendo a metafiels. De manera similar, puede filtrar a través de_PIDo_TRANSPORT.Eche un vistazo a su configuración de syslog. La mayoría de probalby
/etc/syslog.confo/etc/rsyslog.confdebe buscar líneas con,authpor ejemplo, en mi configuración:auth,authpriv.* /var/log/auth.log*.*;auth,authpriv.none -/var/log/syslogfuente
authpriv.* /var/log/securedentro del archivo/etc/rsyslog.conf