用戶登錄:
Jun 28 14:22:34 example.com sshd[12345]: Accepted password for username from 192.168.1.100 port 56789 ssh2
這條記錄表示有一個用戶(username)通過SSH從IP地址192.168.1.100成功登錄到服務(wù)器。端口號是56789。
登錄失敗:
Jun 28 14:23:45 example.com sshd[12346]: Failed password for username from 192.168.1.101 port 56790 ssh2
這條記錄表示有一個用戶(username)嘗試通過SSH從IP地址192.168.1.101登錄,但密碼錯誤。端口號是56790。
SSH連接超時:
Jun 28 14:24:56 example.com sshd[12347]: Connection closed by invalid user username 192.168.1.102 port 56791
這條記錄表示有一個無效的用戶(username)嘗試通過SSH從IP地址192.168.1.102連接,但連接被關(guān)閉。
sudo命令使用:
Jun 28 14:25:12 example.com sudo: username : TTY=pts/0 ; PWD=/home/username ; USER=root ; COMMAND=/usr/bin/systemctl restart apache2
這條記錄表示用戶(username)使用sudo命令以root權(quán)限執(zhí)行了重啟Apache服務(wù)的操作。
用戶解鎖:
Jun 28 14:26:30 example.com pam_unix[12348]: Session opened for user username by (uid=0)
這條記錄表示用戶(username)的會話已打開。
用戶鎖定:
Jun 28 14:27:45 example.com pam_unix[12349]: session closed for user username
這條記錄表示用戶(username)的會話已關(guān)閉。
通過分析這些日志記錄,您可以監(jiān)控系統(tǒng)的安全狀況,例如檢測未經(jīng)授權(quán)的訪問嘗試、密碼破解攻擊等。如果您發(fā)現(xiàn)可疑活動,請立即采取相應(yīng)措施,例如更改密碼、限制用戶權(quán)限等。