Registros de interés:
- / var / log / apache2 / * - registros de apache2 :)
- /var/log/auth.log - intentos de autenticación
- /var/log/daemon.log: los procesos del sistema inician sesión aquí
- / var / log / syslog: todo se registra aquí
Utilizo el paquete logwatch para monitorear el tráfico SMTP y los inicios de sesión SSH, e intentos de autenticación. Está disponible en la mayoría de las distribuciones de Linux, incluido Ubuntu de forma predeterminada.
aptitude install logwatch
En el pasado, también he usado logsurfer +, que es una pieza de software complicada, pero altamente configurable.
Si ninguna de estas herramientas (logwatch, logsurfer +) satisface sus necesidades, hay una gran cantidad de soluciones de administración de registros de varios proveedores. Desde paquetes de software hasta dispositivos dedicados. Aquí hay algunos para comenzar si desea hacer una investigación adicional. No estoy afiliado a ninguna de estas compañías o productos.