Ви повинні мати можливість фільтрувати повідомлення за sshd
допомогою:
journalctl -u ssh
або (залежно від вашого розповсюдження)
journalctl -u sshd
які відображатимуть журнали у less
форматі стилю (можна шукати /
, переходити через PgUp, PgDown тощо).
-e
доводить вас до кінця журналів.
-u
параметри фільтрують через метаполе, _SYSTEMD_UNIT
яке встановлено (принаймні на Debian) ssh.service
, таким чином sshd
, не збігаються.
-f
слідкує за журналами в режимі реального часу
-n 100
відображає задану кількість рядків (корисно з -f
)
Крім того, ви можете використовувати фільтрацію метаполів:
journalctl _COMM=sshd
Ви можете відображати весь запис журналу з усіма метаполями, експортуючи в JSON:
journalctl -u ssh -o json-pretty
це дасть вам щось на кшталт:
...
"_PID" : "7373",
"_COMM" : "sshd",
"_EXE" : "/usr/sbin/sshd",
"_SYSTEMD_CGROUP" : "/system.slice/ssh.service",
"_SYSTEMD_UNIT" : "ssh.service",
...
Якщо вам цікаво, як відображати лише повідомлення ядра:
journalctl -k -f
journalctl _COMM=sshd
і є.