Ich versuche, auf meinem Server einen Fehler zu machen (entweder falscher Benutzername, falsches Passwort oder beides).
Ich habe / etc / ssh / sshd_config von geändert
# Logging
SyslogFacility AUTH
LogLevel INFO
zu
# Logging
SyslogFacility AUTH
LogLevel VERBOSE
und haben seitdem mehrere ssh-Versuche mit bestehenden und nicht existierenden Benutzern mit zufälligen Passwörtern versucht, was fehlschlägt. Beim Überprüfen von /var/log/auth.log wird nichts angezeigt und es ist vollständig leer.
Was vermisse ich? Muss ein anderer Prozess ebenfalls auf meinem System installiert und ausgeführt werden? Ich verwende Ubuntu.
Jede Hilfe oder Anleitung in dieser Angelegenheit ist mehr als willkommen.
Vielen Dank
/etc/syslog.confoder /etc/rsyslog.confoder/etc/rsyslog.d/*.conf
/etc/rsyslog.d/*.confsagt "$ AddUnixListenSocket / var / spool / postfix / dev / log"
ps auxeinen Syslog-Prozess an?