Я использую Ubuntu 11.10. И я хочу, чтобы он записывал сообщения о неудачных попытках входа в ssh /var/log/auth.log
. В моем понимании /var/log/auth.log
должен содержать все неудачные попытки соединения ssh.
Как мне поступить? (Что мне нужно проверить? Как я могу настроить свой аппарат?)
:~$ sudo ls -al /var/log/auth.log
-rw-r----- 1 syslog adm 0 2011-09-11 06:25 /var/log/auth.log
:~$ sudo ls -al /var/log/wtmp
-rw-rw-r-- 1 root utmp 15744 2013-03-21 18:09 /var/log/wtmp
В настоящее время /var/log/wtmp
обрабатывается очень хорошо, как вы могли найти выше. Но /var/log/auth.log ПУСТО. Мне бы хотелось, чтобы моя машинная ручка /var/log/auth.log
была такой, какой она должна быть.
Спасибо заранее.
Я проверил /etc/rsyslog.conf
и обнаружил, что кто-то переключил его с неизвестным файлом .conf
. Но оригинальный файл .conf
был сохранен под другим именем - /etc/rsyslog.conf.original
. Это было сделано до того, как я начал использовать службу виртуального сервера. Да, я использую службу виртуального сервера.
Оператор службы или администратор сделал это с изображениями, которые они предоставляют. И я не знаю, почему они это делают. И мне интересно, почему они это делают.
Моя проблема решена только с восстановлением исходного файла .conf
.
Спасибо за вашу заботу.