Я пытаюсь выйти из строя (неверное имя пользователя, пароль или оба) на моем сервере.
Я изменил / etc / ssh / sshd_config из
# Logging
SyslogFacility AUTH
LogLevel INFO
в
# Logging
SyslogFacility AUTH
LogLevel VERBOSE
и с тех пор попробовал несколько попыток ssh с существующими и несуществующими пользователями со случайными паролями, таким образом терпя неудачу. При проверке /var/log/auth.log ничего не появляется и оно совершенно пустое.
Что мне не хватает? Нужно ли устанавливать и запускать какой-то другой процесс в моей системе? Я использую Ubuntu.
Любая помощь или руководство по этому вопросу более чем приветствуются.
Спасибо
ssh
logging
authentication
edev.io
источник
источник
/etc/syslog.conf
или/etc/rsyslog.conf
или/etc/rsyslog.d/*.conf
/etc/rsyslog.d/*.conf
говорят «$ AddUnixListenSocket / var / spool / postfix / dev / log»ps aux
показать в системном журнале процесс?Ответы:
Уровень LogLevel в целом (по-видимому, зависит от приложения) относится к одному из определенных уровней серьезности, поддерживаемых процессом ведения журнала системы (системный журнал). Поэтому верните его обратно и перезапустите сервер sshd.
Теперь, если вы не получаете вывод, вам нужно взглянуть на систему /etc/syslog.conf и посмотреть, на каком уровне MINIMUM регистрируется тип запросов AUTH и в какой файл. Ошибки могут быть в другом файле журнала. ИЛИ вы можете не регистрировать эти ошибки из-за конфигурации syslog.conf для службы AUTH. Для получения дополнительной информации обратитесь к страницам справки и syslog.conf.
источник
Когда у меня возникла та же проблема в Debian, я обнаружил, что должен был перезапустить rsyslogd:
(Ваша программа syslogd может отличаться.)
Он снова начал писать в /var/log/auth.log.
Возможно, он прекратил запись в журнал после события переполнения диска, я не уверен.
Смотрите также: https://bugs.launchpad.net/ubuntu/+source/rsyslog/+bug/1059854/comments/9
источник
systemctl restart inetutils-syslogd.service
В моем случае на корневой файловой системе не осталось дискового пространства
/
, которое можно проверить с помощьюdf -h
источник
В моем случае проблема была с владением
/var/log/auth.log
файлом. Это было в собственности,root:root
но должно бытьsyslog:adm
. Изменить сПохоже, что это общая проблема с недавно созданными системами - было больше файлов журнала, в которых была эта проблема.
источник