在 CentOS 8 下,我试图查找 SSH 登录失败的尝试。Lastb 返回:
# lastb
btmp begins Thu Jul 9 10:53:49 2020
Aureport 返回一些记录(一个例子是):
# aureport -au -i --failed
Authentication Report
============================================
# date time acct host term exe success event
============================================
1. 06/25/2020 13:46:36 root 10.10.0.2 ssh /usr/sbin/sshd no 66
当我尝试使用错误凭据登录时,aureport 或 lastb 不显示新记录。我在哪里可以找到失败的 SSH 登录?
作为由 systemd 管理的 sshd 服务,您应该查看日志。例如:
您可以随时查看日志
/var/log/secure
以查找 ssh 日志。您可以使用 grep 列出确切的详细信息。就像您正在寻找失败的尝试一样,您可以使用grep -i "failed" /var/log/secure