Debian系统可通过以下方式分析Telnet日志:
查看系统日志
journalctl命令:
journalctltelnet.socket)日志:journalctl -u telnet.socketjournalctl -u telnet.socket -fjournalctl --since "2025-01-01" --until "2025-01-31"。/var/log/auth.log:
grep "telnet" /var/log/auth.logtail -f /var/log/auth.log | grep telnet。/var/log/syslog:
grep "telnet" /var/log/syslog。抓取网络数据包(需安装tcpdump)
sudo tcpdump -i any port 23Ctrl+C停止,可分析连接细节。注意:
/etc/xinetd.d/telnet配置)。