Você pode registrar novas conexões com o iptables, portanto
iptables -I INPUT -m state --state NEW -j LOG --log-level 1 --log-prefix "New Connection "
Isto irá adicionar uma mensagem como esta para uma nova configuração ssh
Oct 6 10:58:23 centos kernel: New Connection IN=eth0 OUT= MAC=00:0c:29:5b:a5:ea:00:0c:29:2d:94:a0:08:00 SRC=192.168.1.72 DST=192.168.254.187 LEN=52 TOS=0x00 PREC=0x00 TTL=126 ID=15498 DF PROTO=TCP SPT=59221 DPT=22 WINDOW=8192 RES=0x00 SYN URGP=0
ou assim para uma nova conexão http
Oct 6 11:03:56 centos kernel: New Connection IN=eth0 OUT= MAC=00:0c:29:5b:a5:ea:00:0c:29:d2:2c:38:08:00 SRC=192.168.254.188 DST=192.168.254.187 LEN=60 TOS=0x10 PREC=0x00 TTL=64 ID=10345 DF PROTO=TCP SPT=52488 DPT=80 WINDOW=14600 RES=0x00 SYN URGP=0
e assim por diante para cada nova conexão ao seu sistema. O será registrado onde quer que seu syslog esteja configurado para enviar mensagens kern.warning.