Ubuntu Log files checken: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 3: | Zeile 3: | ||
*/var/log/syslog | */var/log/syslog | ||
==Autentifizierung== | ==Autentifizierung== | ||
| − | */var/log/auth | + | */var/log/auth.log |
| + | |||
=Beispiele= | =Beispiele= | ||
==ssh login live== | ==ssh login live== | ||
| Zeile 10: | Zeile 11: | ||
*tail -f /var/log/auth.log | grep sudo | *tail -f /var/log/auth.log | grep sudo | ||
==failed logins== | ==failed logins== | ||
| − | *grep -i | + | *grep -i fail /var/log/auth.log |
| + | |||
==samba zugriffe live== | ==samba zugriffe live== | ||
*tail -f /var/log/auth.log | grep smbd | *tail -f /var/log/auth.log | grep smbd | ||
==dhcpd live== | ==dhcpd live== | ||
| − | *tail -f /var/log/syslog | + | *tail -f /var/log/syslog | grep dhcpd |
| + | |||
==ldap server live== | ==ldap server live== | ||
| − | *tail -f /var/log/syslog | + | *tail -f /var/log/syslog | grep slapd |
| + | |||
==name server live== | ==name server live== | ||
| − | *tail -f /var/log/syslog.log | + | *tail -f /var/log/syslog | grep named |
| + | |||
| + | ==Was wurde in letzter Zeit installiert== | ||
| + | *grep Install -B 3 /var/log/apt/history.log | ||
| + | ==Installationen über dpkg== | ||
| + | *grep installed /var/log/dpkg.log | ||
Aktuelle Version vom 30. Juni 2023, 07:04 Uhr
Wichtige Logfiles
Allgemeines
- /var/log/syslog
Autentifizierung
- /var/log/auth.log
Beispiele
ssh login live
- tail -f /var/log/auth.log | grep sshd
sudo live
- tail -f /var/log/auth.log | grep sudo
failed logins
- grep -i fail /var/log/auth.log
samba zugriffe live
- tail -f /var/log/auth.log | grep smbd
dhcpd live
- tail -f /var/log/syslog | grep dhcpd
ldap server live
- tail -f /var/log/syslog | grep slapd
name server live
- tail -f /var/log/syslog | grep named
Was wurde in letzter Zeit installiert
- grep Install -B 3 /var/log/apt/history.log
Installationen über dpkg
- grep installed /var/log/dpkg.log