Ви повинні мати можливість фільтрувати повідомлення за sshdдопомогою:
journalctl -u ssh
або (залежно від вашого розповсюдження)
journalctl -u sshd
які відображатимуть журнали у lessформаті стилю (можна шукати /, переходити через PgUp, PgDown тощо).
-e доводить вас до кінця журналів.
-uпараметри фільтрують через метаполе, _SYSTEMD_UNITяке встановлено (принаймні на Debian) ssh.service, таким чином sshd, не збігаються.
-f слідкує за журналами в режимі реального часу
-n 100відображає задану кількість рядків (корисно з -f)
Крім того, ви можете використовувати фільтрацію метаполів:
journalctl _COMM=sshd
Ви можете відображати весь запис журналу з усіма метаполями, експортуючи в JSON:
journalctl -u ssh -o json-pretty
це дасть вам щось на кшталт:
...
"_PID" : "7373",
"_COMM" : "sshd",
"_EXE" : "/usr/sbin/sshd",
"_SYSTEMD_CGROUP" : "/system.slice/ssh.service",
"_SYSTEMD_UNIT" : "ssh.service",
...
Якщо вам цікаво, як відображати лише повідомлення ядра:
journalctl -k -f
journalctl _COMM=sshdі є.