Guten morgen, ich hatte gestern einen Debian 12 Server installiert und ich finde die /var/log/auth.log nicht und die Datei /var/log/syslog ist leer?
Hat sich da etwas geändert?
danke
lg
debian 12 kein e auth.log?
-
- Beiträge: 59
- Registriert: 04.12.2007 09:53:55
debian 12 kein e auth.log?
Mit freundlichen Grüssen jochensmile
- heisenberg
- Beiträge: 3567
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: debian 12 kein e auth.log?
Ja. Das ist jetzt vollständig ein systemd log (journal). Die Meldungen findest Du z. B. mit:
oder
Code: Alles auswählen
journalctl -u ssh | grep -i "$irgendwas"
Code: Alles auswählen
journalctl | grep -i "$irgendwas"
Jede Rohheit hat ihren Ursprung in einer Schwäche.
-
- Beiträge: 59
- Registriert: 04.12.2007 09:53:55
Re: debian 12 kein e auth.log?
Hey,
schade, warum hat man das so gelöst? Ich könnte die auth.log immer schön mit grep einsehen. HM!
danke!
schade, warum hat man das so gelöst? Ich könnte die auth.log immer schön mit grep einsehen. HM!
danke!
Mit freundlichen Grüssen jochensmile
Re: debian 12 kein e auth.log?
Weil man sich vor 9 Jahren für systemd entschieden hat und nun, mach so langer Zeit, auch rsyslogd nicht mehr mitinstalliert wird.
Installier dir rsyslog, dann gibt es das auth.log wieder.Ich könnte die auth.log immer schön mit grep einsehen.
Auch das binäre Journal kann man dann abschalten, indem du in der Datei /etc/systemd/journald.conf die Werte
Code: Alles auswählen
Storage=none
ForewardToSyslog=yes
ForewardToWall=no
-
- Beiträge: 59
- Registriert: 04.12.2007 09:53:55
- jph
- Beiträge: 1049
- Registriert: 06.12.2015 15:06:07
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Greven/Westf.
Re: debian 12 kein e auth.log?
Anstelle die Ausgabe von journalctl durch grep zu jagen, kann man auch gleich den Parameter -g verwenden.heisenberg hat geschrieben:05.09.2023 09:58:41Ja. Das ist jetzt vollständig ein systemd log (journal). Die Meldungen findest Du z. B. mit:
oderCode: Alles auswählen
journalctl -u ssh | grep -i "$irgendwas"
Code: Alles auswählen
journalctl | grep -i "$irgendwas"
Code: Alles auswählen
jan@t460s:~$ ssh proliant.fritz.box 'journalctl -S -1m -u ssh -g jan'
Sep 06 18:44:09 proliant sshd[1766742]: Authorized to jan, krb5 principal jan@FRITZ.BOX (krb5_kuserok)
Sep 06 18:44:09 proliant sshd[1766742]: Accepted gssapi-with-mic for jan from 192.168.10.94 port 53072 ssh2: jan@FRITZ.BOX
Sep 06 18:44:09 proliant sshd[1766742]: pam_unix(sshd:session): session opened for user jan(uid=1000) by (uid=0)