如何获取随时间变化的 SSH 连接历史记录?

如何获取随时间变化的 SSH 连接历史记录?

如何获取带有时间的 ssh 连接的历史记录,例如机器在什么时间通过 ssh 访问以及由 Linux/Unix 中的谁使用终端命令访问?

答案1

在终端窗口中,该命令journalctl /usr/sbin/sshd将显示如下日志消息(我是用户walt,刚刚执行了ssh localhost):

Feb 04 09:33:54 bat sshd[17129]: pam_ecryptfs: pam_sm_authenticate: /home/walt is already mounted
Feb 04 09:33:54 bat sshd[17129]: Accepted password for walt from 127.0.0.1 port 52642 ssh2
Feb 04 09:33:54 bat sshd[17129]: pam_unix(sshd:session): session opened for user walt by (uid=0)

答案2

您可以尝试一下,pinky apt install pinky 使用方法很简单——只需 pinky在终端中执行即可。

相关内容