ユーザ用ツール

サイト用ツール


サイドバー


メニュー




スポンサーリンク





linux:ログ

Linux:ログ

ログの書式

日付 時間 ホスト名 プログラム名[プロセスID] メッセージ

ログイン時のログ(ssh)

ログイン正常

secure:ホストに接続後、ログイン
Jan 19 20:51:15 ホスト名 sshd[15978]: Accepted password for ユーザー名
 from 接続元IPアドレス port 63683 ssh2
messages:ログイン
Jan 19 20:51:15 **ホスト名**  sshd(pam_unix)[15978]: session opened for user **ユーザー名**  by (uid=0)

パスワード不一致

secure:ホストに接続後、ログインパスワード不一致
Jan 19 20:09:24 ホスト名  xinetd[1413]: START: ssh pid=3463 from=接続元IPアドレス
Jan 19 20:09:32 ホスト名  sshd[3463]: Failed password for ユーザー名 from  接続元IPアドレス port 60660 ssh2
messages:パスワード不一致
Jan 19 20:09:30 ホスト名 sshd(pam_unix)[3463]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=接続元ホスト名  user=ユーザー名

ユーザー名未登録

ログイン後、ユーザー名、パスワード不一致
Jan 19 20:41:35 ホスト名  xinetd[1413]: START: ssh pid=7304 from=接続元IPアドレス
Jan 19 20:41:44 ホスト名  sshd[7304]: Invalid user ahoboze from 接続元IPアドレス
Jan 19 20:41:44 ホスト名  sshd[7304]: Failed none for invalid user ahoboze from 接続元IPアドレス port 61547 ssh2
Jan 19 20:41:46 ホスト名  sshd[7304]: Failed password for invalid user ahoboze from 接続元IPアドレス port 61547 ssh2
messages:ユーザー名,パスワード不一致
Jan 19 20:41:44 **ホスト名** sshd(pam_unix)[7304]: check pass; user unknown
Jan 19 20:41:44 **ホスト名** sshd(pam_unix)[7304]: authentication failure; logname= uid=0 euid=0 tty=ssh
             ruser= rhost=接続元ドメイン

ルートでログイン

ログアウト時のログ(ssh)

secure:回線断
Jan 19 21:00:11 ホスト名  sshd[26416]: Received disconnect from 接続元IPアドレス : 2:
             disconnected by server request
messages:セッション終了
an 19 21:00:11 ホスト名 sshd(pam_unix)[26395]: session closed for user ユーザー名
linux/ログ.txt · 最終更新: 2016/03/05 12:28 by dokuroot