Ubuntu Log files checken: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 3: Zeile 3:
 
*/var/log/syslog
 
*/var/log/syslog
 
==Autentifizierung==
 
==Autentifizierung==
*/var/log/auth
+
*/var/log/auth.log
 +
 
 
=Beispiele=
 
=Beispiele=
 
==ssh login live==
 
==ssh login live==
Zeile 15: Zeile 16:
 
*tail -f /var/log/auth.log | grep smbd
 
*tail -f /var/log/auth.log | grep smbd
 
==dhcpd live==
 
==dhcpd live==
*tail -f /var/log/syslog.log | grep dhcpd
+
*tail -f /var/log/syslog | grep dhcpd
 +
 
 
==ldap server live==
 
==ldap server live==
*tail -f /var/log/syslog.log | grep slapd
+
*tail -f /var/log/syslog | grep slapd
 +
 
 
==name server live==
 
==name server live==
*tail -f /var/log/syslog.log | grep named
+
*tail -f /var/log/syslog | grep named
 +
 
 
==Was wurde in letzter Zeit installiert==
 
==Was wurde in letzter Zeit installiert==
 
*grep Install -B 3  /var/log/apt/history.log
 
*grep Install -B 3  /var/log/apt/history.log
 
==Installationen über dpkg==
 
==Installationen über dpkg==
 
*grep installed /var/log/dpkg.log
 
*grep installed /var/log/dpkg.log

Aktuelle Version vom 30. Juni 2023, 07:04 Uhr

Wichtige Logfiles

Allgemeines

  • /var/log/syslog

Autentifizierung

  • /var/log/auth.log

Beispiele

ssh login live

  • tail -f /var/log/auth.log | grep sshd

sudo live

  • tail -f /var/log/auth.log | grep sudo

failed logins

  • grep -i fail /var/log/auth.log

samba zugriffe live

  • tail -f /var/log/auth.log | grep smbd

dhcpd live

  • tail -f /var/log/syslog | grep dhcpd

ldap server live

  • tail -f /var/log/syslog | grep slapd

name server live

  • tail -f /var/log/syslog | grep named

Was wurde in letzter Zeit installiert

  • grep Install -B 3 /var/log/apt/history.log

Installationen über dpkg

  • grep installed /var/log/dpkg.log