温馨提示×

centos如何查看ssh日志

小樊
61
2026-09-02 16:35:09
栏目: 智能运维

在 CentOS 中查看 SSH 日志的方法,取决于系统使用的日志系统(rsyslog 还是 journald)以及 CentOS 版本。下面按常见情况说明。


一、CentOS 7 / 8(使用 systemd-journald)

1. 使用 journalctl 查看 SSH 日志(推荐)

sudo journalctl -u sshd

实时查看:

sudo journalctl -u sshd -f

只看今天的:

sudo journalctl -u sshd --since today

只看失败登录:

sudo journalctl -u sshd | grep "Failed password"

二、CentOS 6 及更早版本(syslog / rsyslog)

1. 查看 SSH 日志文件

cat /var/log/secure

实时查看:

tail -f /var/log/secure

三、CentOS 7/8 传统日志文件(如果启用 rsyslog)

有些系统仍会写:

/var/log/secure

查看:

sudo tail -n 100 /var/log/secure

搜索 SSH 登录失败:

sudo grep "Failed password" /var/log/secure

四、常见排查命令示例

查看 SSH 登录失败 IP

sudo grep "Failed password" /var/log/secure | awk '{print $(NF-3)}' | sort | uniq -c

查看成功登录

sudo grep "Accepted password" /var/log/secure

查看 SSH 服务状态

systemctl status sshd

五、如果日志为空或没记录

  1. 确认 sshd 正在运行:
systemctl status sshd
  1. 确认日志服务正常:
systemctl status rsyslog
  1. 确认 /etc/ssh/sshd_config 中:
LogLevel INFO

如果你能告诉我 CentOS 具体版本(如 CentOS 7.9),我可以给你更精确的命令。

0 踩