LINUX.ORG.RU
ФорумAdmin

Не пишутся логи сервера SHH

 , ,


0

1

Всем привет! Я пытался настроить fail2ban и упёрся в отсутсвие логов ssh. В конфиге /etc/ssh/sshd_config вроде прописал:

# Logging
SyslogFacility DAEMON
LogLevel VERBOSE

Но это не помогло. С значениями по умолчанию тоже пробовал. Что делать?


Что делать?

Как минимум, указать используемый вами дистрибутив.

А так повангую, что логи находятся в journald. Соответственно, в fail2ban в конфиге jail пишем backend = systemd

ALiEN175
()
Ответ на: комментарий от ALiEN175

У fail2ban может и есть, но без логов в /var/log в любом случае неудобно. Лучше заранее решить этот вопрос чем мучиться с journald где-то ещё потом.

firkax ★★★★★
()
Ответ на: комментарий от firkax

ну кому как. Вы просто не умеете journald готовить) У меня история ровно наоборот - очень не люблю разнообразные логи ровным слоем размазанные в /var/log без какой-либо структуры. А так всё хранится в БД, плюс пожато, плюс делать выборки со всех логов по дате или слову намного проще и быстрее, без монструозных грепов текста через пайпы.

ALiEN175
()
Последнее исправление: ALiEN175 (всего исправлений: 1)

Не пишутся логи сервера SHH
и упёрся в отсутсвие логов ssh

Логично.

anc ★★★★★
()
Ответ на: комментарий от unDEFER

То у них SDD, то SHH. Доколе?

это призраки старых мэйнфреймов с фортраном в их голове разговаривают

adn ★★★★★
()
Последнее исправление: adn (всего исправлений: 1)
Ответ на: комментарий от Duck

посмотреть кто у тебя за логирование отвечает и куда он пихует лог sshd

pfg ★★★★★
()
Ответ на: комментарий от Duck

Вот здесь написано, что в дефолтной установке Void Linux вообще нет сислога.

Звучит как бред, но это официальная дока.

Что ж, если у тебя действительно в системе не установлен сислог, то надо его поставить. Потому что SSH пишет в сислог.

bigbit ★★★★★
()
Последнее исправление: bigbit (всего исправлений: 1)
Ответ на: комментарий от bigbit

Что ж, если у тебя дейстительно в системе не установлен сислог, то надо его поставить. Потому что SSH пишет в сислог.

Это не совсем так. Демоны, работающие с syslog, пишут не на деревню дедушке syslog’у, а конкретно в олдскульный сокет /dev/log. Который уже кто-то слушает. Раньше это был кто-то из семейства syslogd, теперь чаще systemd-journald

Если в систему с systemd поставить например rsyslogd из дистрибутива, то скорее всего он будет не напрямую читать /dev/log, а будет запрашивать логи из journald через imjournal

router ★★★★★
()
Ответ на: комментарий от router

«пишет в сислог» == «пишет в /dev/log», просто более кратко, и без лишних подробностей для нубов.

bigbit ★★★★★
()
Последнее исправление: bigbit (всего исправлений: 1)
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария