Debería poder filtrar los mensajes sshd
usando:
journalctl -u ssh
o (según su distribución)
journalctl -u sshd
que mostrará registros en un less
formato de estilo (puede buscar /
, navegar a través de PgUp, PgDown, etc.).
-e
te lleva al final de los registros.
-u
El parámetro se filtra a través del metacampo _SYSTEMD_UNIT
que está (al menos en Debian) configurado ssh.service
, por sshd
lo que no coincidirá.
-f
sigue registros en tiempo real
-n 100
muestra un número dado de líneas (útil con -f
)
Alternativamente, puede utilizar el filtrado de metacampos:
journalctl _COMM=sshd
Puede mostrar el registro de diario completo con todos los metacampos exportando a JSON:
journalctl -u ssh -o json-pretty
eso te daría algo como:
...
"_PID" : "7373",
"_COMM" : "sshd",
"_EXE" : "/usr/sbin/sshd",
"_SYSTEMD_CGROUP" : "/system.slice/ssh.service",
"_SYSTEMD_UNIT" : "ssh.service",
...
En caso de que se pregunte cómo mostrar solo los mensajes del núcleo:
journalctl -k -f
journalctl _COMM=sshd
hace.