↑ ↓ auswählen, Enter öffnen, Esc schließen

Erfolgreiche SSH-Anmeldungen aus dem Journal anzeigen

Werte anpassen, der Befehl aktualisiert sich live
root@server
journalctl -u ssh --since "7 days ago" --no-pager | grep 'Accepted'

Filtert die Meldungen des SSH-Dienstes auf erfolgreiche Anmeldungen. Jede Zeile zeigt Zeitpunkt, Methode (publickey oder password), Benutzer und Quell-IP, bei Schlüsseln zusätzlich den Fingerprint. Nützlich, um nach einem Verdacht zu prüfen, wer wann Zugriff hatte.

Hinweis: Ist zusätzlich rsyslog installiert, stehen dieselben Einträge in /var/log/auth.log. Das Journal reicht nur so weit zurück, wie es aufbewahrt wird.

Auch gesucht als

  • wer hat sich per SSH eingeloggt
  • SSH Logins der letzten Tage
  • von welcher IP wurde sich angemeldet

Verwandte Einzeiler

Alle aus SSH

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.