温馨提示×

Debian系统Telnet日志分析方法

小樊
47
2025-09-16 23:11:34
栏目: 智能运维

Debian系统可通过以下方式分析Telnet日志:

  1. 查看系统日志

    • 使用journalctl命令:
      • 查看所有日志:journalctl
      • 查看特定服务(如telnet.socket)日志:journalctl -u telnet.socket
      • 实时监控:journalctl -u telnet.socket -f
      • 按时间筛选:journalctl --since "2025-01-01" --until "2025-01-31"
    • 查看/var/log/auth.log
      • 筛选Telnet相关记录:grep "telnet" /var/log/auth.log
      • 实时查看:tail -f /var/log/auth.log | grep telnet
    • 查看/var/log/syslog
      • 搜索Telnet信息:grep "telnet" /var/log/syslog
  2. 抓取网络数据包(需安装tcpdump

    • 捕获Telnet默认端口(23)的流量:
      sudo tcpdump -i any port 23
      Ctrl+C停止,可分析连接细节。

注意

  • 部分系统可能需先启用Telnet服务日志记录(检查/etc/xinetd.d/telnet配置)。
  • 生产环境建议优先使用SSH替代Telnet,避免明文传输风险。

0