Ho configurato un server Ubuntu con openssh per connettermi ad esso ed eseguire comandi da un sistema remoto come un telefono o un laptop. Il problema è... probabilmente non sono l'unico.
C'è un modo per conoscere tutti i tentativi di accesso che sono stati fatti al server?
Risposta accettata:
Sui server Ubuntu, puoi trovare chi ha effettuato l'accesso quando (e da dove) nel file /var/log/auth.log
. Lì trovi voci come:
May 1 16:17:02 owl CRON[9019]: pam_unix(cron:session): session closed for user root
May 1 16:17:43 owl sshd[9024]: Accepted publickey for root from 192.168.0.101 port 37384 ssh2
May 1 16:17:43 owl sshd[9024]: pam_unix(sshd:session): session opened for user root by (uid=0)