मेरे एक सर्वर, डेबियन 9 पर, इसमें से कोई आउटपुट नहीं sshdहै /var/log/auth.log। वास्तव में, यदि मैं करता हूँ ag sshdमें /var/log, यह सिर्फ प्रकट नहीं होता है। में ही बात auth.logहै systemd-logind। वास्तव में, यह संदिग्ध है कि लगभग सभी लॉग संदेश सिस्टमड से हैं। केवल एक छिटपुट कुछ और से।
यह मेरी /etc/rsyslog.conf(ऋण टिप्पणियाँ) है (यह डिफ़ॉल्ट होना चाहिए):
module(load="imuxsock") # provides support for local system logging
module(load="imklog") # provides kernel logging support
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$FileOwner root
$FileGroup adm
$FileCreateMode 0640
$DirCreateMode 0755
$Umask 0022
$WorkDirectory /var/spool/rsyslog
$IncludeConfig /etc/rsyslog.d/*.conf
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
daemon.* -/var/log/daemon.log
kern.* -/var/log/kern.log
lpr.* -/var/log/lpr.log
mail.* -/var/log/mail.log
user.* -/var/log/user.log
mail.info -/var/log/mail.info
mail.warn -/var/log/mail.warn
mail.err /var/log/mail.err
*.=debug;\
auth,authpriv.none;\
news.none;mail.none -/var/log/debug
*.=info;*.=notice;*.=warn;\
auth,authpriv.none;\
cron,daemon.none;\
mail,news.none -/var/log/messages
*.emerg :omusrmsg:*
अंदर कुछ नहीं है /etc/rsyslog.d। मैंने उबंटू 18.04 मशीन से किसी भी तरह का फायदा नहीं होने की बात को कॉपी करने की कोशिश की।
एसएसएच है 7.4p1-10+deb9u6। /etc/ssh/sshd_configहै:
# cat sshd_config |grep -v '^#'|sed -e '/^$/d'
Port 22
PermitRootLogin yes
ChallengeResponseAuthentication no
UsePAM yes
X11Forwarding yes
PrintMotd no
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
रुपये चल रहा है:
# systemctl status rsyslog
● rsyslog.service - System Logging Service
Loaded: loaded (/lib/systemd/system/rsyslog.service; enabled; vendor preset: enabled)
Active: active (running) since Sun 2019-05-05 15:06:20 CEST; 34s ago
Docs: man:rsyslogd(8)
http://www.rsyslog.com/doc/
Main PID: 3551 (rsyslogd)
Tasks: 4 (limit: 4915)
CGroup: /system.slice/rsyslog.service
└─3551 /usr/sbin/rsyslogd -n
May 05 15:06:20 brick systemd[1]: Starting System Logging Service...
May 05 15:06:20 brick systemd[1]: Started System Logging Service.
मुझे यह याद है कि जब यह समस्या शुरू हुई थी, तब मैंने एक बहुत ही सामयिक संदेश देखा sshdथा auth.log, लेकिन मैं अभी यह साबित नहीं कर सकता।