Hallo WHT'ers,
Ik ben opzoek naar een command voor de SSH logs.
Ik wil graag een command hoe ik de log terug kan halen wie er is ingelogd op SSH.
Is er iemand die me kan helpen?
Hallo WHT'ers,
Ik ben opzoek naar een command voor de SSH logs.
Ik wil graag een command hoe ik de log terug kan halen wie er is ingelogd op SSH.
Is er iemand die me kan helpen?
Hangt een beetje van je distro af, maar je kan het bijvoorbeeld terug vinden in /var/log/auth.log
Uit de linux voor dummies reeks:
De volgende keer mag je best eerst googlen.cat /var/log/secure | grep sshd (voor Fedora)
http://www.google.nl/search?source=i...=linux+ssh+log
Krijg dan foutmelding:
tail: cannot open `/var/log/sshd/current' for reading: No such file or directory
tail: no files remaining
Bestand staat niet in de server.
Deze loopt maar tot 1 januari, ik moet van 30-12-2011 hebben.
Google al geprobeerd, alles wat ik zie werkt niet!

Ik geef de voorkeur op RHEL/CentOS/SL aan:
last | grep pts
Of als je wil weten wie er op dit moment zijn ingelogd kan dat natuurlijk ook via "who".
Iets met google eens op "logrotate" .....
welke distro heb je?
Ik heb de logs gevonden, maar niet gevonden wat ik zocht.
Iemand heeft in mijn SSH, of op andere manier de httpd verwijderd. Hoe kan ik hier achter komen wie en wanneer dit heeft gedaan?
Nee, echt bestanden verwijderd uit de server, waardoor Apache nu ook offline is.

dir /var/log/
als je een secure.x (x is numeriek) hebt pak die dan en dan greppen. Heb je dat niet, dan is het gewoon foetsie en niks aan te doen.
Edit: Weet je wat queen betekend:P?
Laatst gewijzigd door Yourwebhoster; 03/01/12 om 19:58.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!