在Ubuntu系统中,SSH登录记录通常可以在以下几个文件中找到:
/var/log/auth.log:这个文件包含了系统认证相关的日志信息,包括SSH登录和登出事件。你可以使用以下命令查看这个文件:sudo cat /var/log/auth.log
或者使用grep命令搜索特定的SSH登录事件:
sudo grep 'sshd' /var/log/auth.log
/var/log/syslog:这个文件包含了系统的通用日志信息,也可能包含SSH登录事件。你可以使用以下命令查看这个文件:sudo cat /var/log/syslog
或者使用grep命令搜索特定的SSH登录事件:
sudo grep 'sshd' /var/log/syslog
注意:查看这些日志文件可能需要管理员权限,因此你可能需要使用sudo命令。
如果你想要实时查看SSH登录记录,可以使用tail命令的-f选项:
sudo tail -f /var/log/auth.log
或者
sudo tail -f /var/log/syslog
这将实时显示日志文件中的新条目。要停止实时查看,可以按Ctrl + C。