我使用 Ubuntu 11.10。我希望它将有关失败的 ssh 登录尝试的日志消息写入/var/log/auth.log
。据我了解,/var/log/auth.log
应该保存所有失败的 ssh 连接尝试。
我该怎么办?(我需要检查什么?如何配置我的机器?)
:~$ sudo ls -al /var/log/auth.log
-rw-r----- 1 syslog adm 0 2011-09-11 06:25 /var/log/auth.log
:~$ sudo ls -al /var/log/wtmp
-rw-rw-r-- 1 root utmp 15744 2013-03-21 18:09 /var/log/wtmp
目前/var/log/wtmp
处理得很好,正如您在上文中看到的。但 /var/log/auth.log 是空的。我希望我的机器句柄/var/log/auth.log
如预期的那样。
先感谢您。
答案1
我检查了一下/etc/rsyslog.conf
,发现有人用未知.conf
文件替换了它。但原始.conf
文件以不同的名称保存 -/etc/rsyslog.conf.original
在我开始使用虚拟服务器服务之前,这已经完成了。是的,我使用虚拟服务器服务。
服务运营商或管理员在他们提供的图像中做了这样的处理。我不知道他们为什么这样做。我很好奇他们为什么这样做。
只要恢复到原始.conf
文件我的问题就解决了。
谢谢你的关心。