o meu, no kern.log
Versão Imprimível
o meu, no kern.log
Uso aki um FC3 q me reporta o seguinte:
Mas num sei informar se cada distro usa um local diferente... pelo jeito sim, mas é algo q num posso afirmar. :?Citação:
[root@sorriso log]#
[root@sorriso log]# pwd
/var/log
[root@sorriso log]# tail secure
May 5 14:16:03 sorriso sshd2[14966]: connection lost: 'Connection closed.'
May 5 14:19:18 sorriso sshd2[1479]: connection from "200.xxx.xx.x7"
May 5 14:19:18 sorriso sshd2[14968]: Local disconnected: Connection closed.
May 5 14:19:18 sorriso sshd2[14968]: connection lost: 'Connection closed.'
May 5 14:20:37 sorriso sshd2[1479]: connection from "200.xxx.xx.x7"
May 5 14:20:43 sorriso sshd2[14970]: User solutti's local password accepted.
May 5 14:20:43 sorriso sshd2[14970]: Password authentication for user solutti accepted.
May 5 14:20:43 sorriso sshd2[14970]: User solutti, coming from ns1.solutti.com.br, authenticated.
May 5 14:20:44 sorriso sshd2[14972]: Now running on solutti's privileges.
May 5 14:20:45 sorriso sudo: solutti : TTY=pts/0 ; PWD=/home/solutti ; USER=root ; COMMAND=/bin/su -
[root@sorriso log]#
[]'s
Se nao me engano voce tem que habilitar no syslog.conf
para que ele caia em algum arquivo..
gostaria de saber se no log nao mostra nada de Firewall:SSH, conforme setado na regra!!
Configura no syslog para onde mandar mensagens do kernel.
O dmesg mostra as últimas (depende do buffer de log do kernel)
Com o dmesg é possível alterar o nível de log do kernel para a console.