ubuntu 11.10 /var/log/auth.log

2

Eu uso o Ubuntu 11.10. E eu quero que ele grave mensagens de log sobre falha no log ssh nas tentativas de /var/log/auth.log . No meu entendimento, /var/log/auth.log deve manter todas as tentativas de conexão com falha no ssh.

Como devo fazer? (O que preciso verificar? Como posso configurar minha máquina?)

:~$ sudo ls -al /var/log/auth.log
-rw-r----- 1 syslog adm 0 2011-09-11 06:25 /var/log/auth.log
:~$ sudo ls -al /var/log/wtmp
-rw-rw-r-- 1 root utmp 15744 2013-03-21 18:09 /var/log/wtmp

Atualmente, /var/log/wtmp é tratado muito bem como você pode encontrá-lo acima. Mas /var/log/auth.log está EMPTY. Eu gostaria que minha máquina manipulasse /var/log/auth.log como deveria ser.

Obrigado antecipadamente.

    
por Jeonghum 21.03.2013 / 11:24

1 resposta

1

Eu verifiquei /etc/rsyslog.conf E descobri que alguém o alterou com um arquivo .conf desconhecido. Mas o arquivo .conf original foi salvo com um nome diferente - /etc/rsyslog.conf.original

Isso foi feito antes de eu começar a usar o serviço do meu servidor virtual. Sim, eu uso o serviço de servidor virtual.

O operador de serviço ou administrador fez isso nas imagens que eles fornecem. E eu não sei porque eles fazem isso. E eu me pergunto por que eles fazem isso.

Apenas recuperando para o arquivo .conf original, meu problema está resolvido.

Obrigado pela sua preocupação.

    
por Jeonghum 22.03.2013 / 07:45