Ubuntu Log files checken
Wichtige Logfiles
Allgemeines
- /var/log/syslog
Autentifizierung
- /var/log/auth
Beispiele
ssh login live
- tail -f /var/log/auth.log | grep sshd
sudo live
- tail -f /var/log/auth.log | grep sudo
failed logins
- grep -i fail /var/log/auth.log
samba zugriffe live
- tail -f /var/log/auth.log | grep smbd
dhcpd live
- tail -f /var/log/syslog | grep dhcpd
ldap server live
- tail -f /var/log/syslog.log | grep slapd
name server live
- tail -f /var/log/syslog.log | grep named
Was wurde in letzter Zeit installiert
- grep Install -B 3 /var/log/apt/history.log
Installationen über dpkg
- grep installed /var/log/dpkg.log