→ bibo9901:auth.log 裡面有 sshd 的記錄 10/08 21:39
推 Debian:ubuntu的應該要看防火牆,如果你是照iptables建立的正常方 10/08 21:59
→ Debian:式設定,ubuntu的iptables在沒有改過log路徑的情況下會在 10/08 21:59
→ Debian:/var/log/messages裡面。 10/08 22:00
→ Debian:如果你是使用內建的ufw,在ufw中也可以看到遠端連入本地的 10/08 22:00
→ Debian:ip紀錄,ufw的記錄檔是在/var/log/ufw.log這個檔案裏面。 10/08 22:01
→ givemetutor:auth.log 跟 messages都沒有登入的ip 10/08 22:25
→ givemetutor:cat ufw.log之後,是空白的 10/08 22:26
→ givemetutor:因為是灌ubuntu的liveCD 故不確定iptables是否有別的 10/08 22:27
→ givemetutor:設定 10/08 22:27
→ givemetutor:最後還是感謝樓上兩位大大 10/08 22:28
→ givemetutor:只要把iptables log的設定找出來就ok了嗎? 10/08 22:29
→ givemetutor:再次感謝回答 10/08 22:29
→ Microscft:我沒有ubuntu 用ubuntu based的mint看的確有在auth.log 10/08 23:05
→ Microscft:你看一下/etc/rsyslog.d/50-default.conf設定有沒有對 10/08 23:06
→ kdjf:auth.log: host sshd[xxx]: Accepted password for xxx from 10/09 00:37
→ kdjf: <ip> port <port> ssh2 10/09 00:38
→ kdjf:ubuntu 10.04 10/09 00:38
→ kdjf:grep Accept /var/log/auth.log* 10/09 00:39
推 golder:auth.log應該會有阿! 不然用 sudo grep -r 'ID' . 如何? 10/11 22:28
→ golder:把ID改成要找的使用者id~ 10/11 22:29
→ golder:再不然你就打last這個命令吧...能看到的紀錄有限就是 10/11 22:29