在 CentOS 系统中,SSH 连接日志通常记录在 /var/log/secure
文件中。要查看这些日志,你可以使用以下方法:
- 使用
cat
命令查看日志文件:
cat /var/log/secure
- 使用
less
或more
命令分页查看日志文件:
less /var/log/secure
或者
more /var/log/secure
- 使用
grep
命令搜索特定的连接记录,例如查找所有成功的 SSH 连接:
grep 'sshd.*Accepted' /var/log/secure
- 使用
tail
命令实时查看日志文件的最后几行:
tail -f /var/log/secure
注意:查看这些日志可能需要 root 权限。如果你没有 root 权限,请在命令前加上 sudo
。
例如:
sudo cat /var/log/secure
或者
sudo grep 'sshd.*Accepted' /var/log/secure