Ubuntu Log files checken

Aus Xinux Wiki
Version vom 30. Juni 2023, 07:04 Uhr von Thomas.will (Diskussion | Beiträge) (→‎Autentifizierung)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Wichtige Logfiles

Allgemeines

  • /var/log/syslog

Autentifizierung

  • /var/log/auth.log

Beispiele

ssh login live

  • tail -f /var/log/auth.log | grep sshd

sudo live

  • tail -f /var/log/auth.log | grep sudo

failed logins

  • grep -i fail /var/log/auth.log

samba zugriffe live

  • tail -f /var/log/auth.log | grep smbd

dhcpd live

  • tail -f /var/log/syslog | grep dhcpd

ldap server live

  • tail -f /var/log/syslog | grep slapd

name server live

  • tail -f /var/log/syslog | grep named

Was wurde in letzter Zeit installiert

  • grep Install -B 3 /var/log/apt/history.log

Installationen über dpkg

  • grep installed /var/log/dpkg.log