Ubuntu Log files checken: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 10: Zeile 10:
 
*tail -f /var/log/auth.log | grep sudo
 
*tail -f /var/log/auth.log | grep sudo
 
==failed logins==
 
==failed logins==
*grep -i login /var/log/auth.log | grep -i failed
+
*grep -i login /var/log/auth.log | grep -i fail
 +
 
 
==samba zugriffe live==
 
==samba zugriffe live==
 
*tail -f /var/log/auth.log | grep smbd
 
*tail -f /var/log/auth.log | grep smbd

Version vom 22. November 2019, 11:58 Uhr

Wichtige Logfiles

Allgemeines

  • /var/log/syslog

Autentifizierung

  • /var/log/auth

Beispiele

ssh login live

  • tail -f /var/log/auth.log | grep sshd

sudo live

  • tail -f /var/log/auth.log | grep sudo

failed logins

  • grep -i login /var/log/auth.log | grep -i fail

samba zugriffe live

  • tail -f /var/log/auth.log | grep smbd

dhcpd live

  • tail -f /var/log/syslog.log | grep dhcpd

ldap server live

  • tail -f /var/log/syslog.log | grep slapd

name server live

  • tail -f /var/log/syslog.log | grep named

Was wurde in letzter Zeit installiert

  • grep Install -B 3 /var/log/apt/history.log

Installationen über dpkg

  • grep installed /var/log/dpkg.log