首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >奇怪的日志线

奇怪的日志线
EN

Server Fault用户
提问于 2016-03-10 19:32:51
回答 1查看 64关注 0票数 0

我正在管理我的小vps,并正在编写一个脚本,将日志发送到我的电子邮件中。我使用journalctl列出日志暂定内容,其中包括:

journalctl -u sshd >> ./connection.log

但是,我的日志文件只是垃圾信息,行如下:

Mar 10 04:47:31 mydomain.net sshd[31468]: Connection closed by xxx.xxx.xxx.xxx [preauth].

IP不是我的服务器之一。相同IP的线路重复重复10-20次。当有人试图登录到我的服务器时,它会更改为另一个服务器,直到有人再次登录,等等……

第一:有人知道为什么会有这样的联系吗?(我刚开始管理,我在我的副总裁身上做了实验)

第二:是否可以忽略这一行而不将其打印在.log文件中?(对不起我的英语)

EN

回答 1

Server Fault用户

回答已采纳

发布于 2016-03-13 09:04:27

您可以将journalctl输送到grep -v以删除“已关闭的连接”:

代码语言:javascript
复制
journalctl -u sshd | grep -v "Connection closed" >> .connection.log
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/762989

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档