在Debian系统中,SSH相关的日志文件通常位于/var/log/auth.log。要查看这些日志,你可以使用以下命令:
cat命令查看整个日志文件:sudo cat /var/log/auth.log
grep命令搜索特定关键字,例如查找与SSH相关的登录尝试:sudo grep 'sshd' /var/log/auth.log
tail命令查看日志文件的最后几行,这对于实时监控日志非常有用:sudo tail -f /var/log/auth.log
awk或sed等工具对日志进行筛选。例如,要查看2021年10月1日的SSH登录记录,可以执行以下命令:sudo awk '/Oct 1 / {print}' /var/log/auth.log
请注意,查看日志文件可能需要管理员权限,因此请在命令前加上sudo。同时,为了保护系统安全,建议定期检查并清理日志文件。