membaca log akses ssh

log akses ssh berguna ketika kita mentracking/mengetahui siapa yang mencoba masuk ke server kita lakukan saja perintah ini untuk melihat log akses ssh pada server kita
login sebagai root

tail /var/log/auth.log -n 100

akan menampilkan 100 log yang mengakses ssh kita

jika ingin memfilter ip yang masuk dan yang gagal

tail /var/log/auth.log -n 100 | grep -e ‘Accepted’ -e ‘Failed’

jika ada ip yang mencurigakan tracking saja ipnya bisa lewat http://www.domainwhitepages.com

semoga berguna 🙂