用戶登錄:
Jun 28 14:22:34 example.com sshd[12345]: Accepted password for username from 192.168.1.100 port 56789 ssh2
這條記錄表示有一個用戶(username)通過SSH從IP地址192.168.1.100成功登錄到服務器。端口號是56789。
登錄失敗:
Jun 28 14:23:45 example.com sshd[12346]: Failed password for username from 192.168.1.101 port 56790 ssh2
這條記錄表示有一個用戶(username)嘗試通過SSH從IP地址192.168.1.101登錄,但密碼錯誤。端口號是56790。
SSH連接超時:
Jun 28 14:24:56 example.com sshd[12347]: Connection closed by invalid user username 192.168.1.102 port 56791
這條記錄表示有一個無效的用戶(username)嘗試通過SSH從IP地址192.168.1.102連接,但連接被關閉。
sudo命令使用:
Jun 28 14:25:12 example.com sudo: username : TTY=pts/0 ; PWD=/home/username ; USER=root ; COMMAND=/usr/bin/systemctl restart apache2
這條記錄表示用戶(username)使用sudo命令以root權限執行了重啟Apache服務的操作。
用戶解鎖:
Jun 28 14:26:30 example.com pam_unix[12348]: Session opened for user username by (uid=0)
這條記錄表示用戶(username)的會話已打開。
用戶鎖定:
Jun 28 14:27:45 example.com pam_unix[12349]: session closed for user username
這條記錄表示用戶(username)的會話已關閉。
通過分析這些日志記錄,您可以監控系統的安全狀況,例如檢測未經授權的訪問嘗試、密碼破解攻擊等。如果您發現可疑活動,請立即采取相應措施,例如更改密碼、限制用戶權限等。