Log

  • Hallo,
    ich habe ein vServer (wer hätte das gedacht :D ) und habe folgendes Problem bzw. Frage:
    Ich möchte logischerweise immer überwachen wer und wann sich jemand bei mir auf dem Server einloggt.
    (Ist auch ziemlich gut abgesichert aber man weiß ja nie)
    Jetzt bin ich in /var/log/ und dort gibt es ja die Datei "auth.log" inder man die Logins sehen kann. Jetzt ist meine Frage: Das ist aber doch nicht die Log-Datei in der man die Logs+ IP des Computers sieht usw.
    Muss ich die noch erstellen?


    Danke für eure Antworten
    Gruß
    JanH

  • Danke für deine Antwort


    ja genau das ist ja das Problem!
    Das gibts bei mir nicht so. Bei mir steht keine IP dabei. Nur from root ...mehr nicht :confused::confused::confused:

  • 64bit System (Image Debian Lenny SySCP) meldet :


    Sep 19 19:11:05 <servername> sshd[<pid>]: Accepted publickey for <user> from <ip> port <port> ssh2
    Sep 23 07:01:13 <servername> su[<pid>]: Successful su for root by <user>
    Sep 23 07:01:13 <servername> su[<pid>]: + pts/NN <user>:root
    Sep 23 07:01:13 <servername> su[<pid>]: pam_unix(su:session): session opened for user root by <user>(uid=<uid>)


    Was meldet den Dein System?
    Und was für ein Image hast du gewählt?