Alle SSH Logs Speichern?

3 Antworten

Suchmaschine hilft weiter:

Sieht so aus, dass du das in der ssh_config einrichten musst

sudo nano /etc/ssh/sshd_config

Hier ändern zu:

SyslogFacility AUTH
LogLevel INFO

, dann den Dienst neustarten musst und anschließend findet sich das in /var/log/auth.log oder was auch immer du einträgst :D

Wie die Leute eine SSH Verbindung aufbauen ist egal, das landet alles im Log vom SSH Daemon wenn man ihn entsprechend einstellt.

Das Ergebnis findet man in /var/log/auth.log, /var/log/secure, journalctl -u sshd und ähnliches je nach Distro.

Woher ich das weiß:Berufserfahrung – Privat und beruflich damit zu tun
Von Experte TheFamousSpy bestätigt

Das macht der daemon in der Standardkonfiguration sowieso.

Landet alles im Syslog.