/var/log/secure
CentOS系统(基于Red Hat系列)默认将Telnet服务的认证日志(如登录尝试、密码验证)记录在/var/log/secure
文件中。这是查看Telnet日志的推荐路径,因其专门记录安全相关的认证事件。
查看命令示例:
grep telnet /var/log/secure # 过滤出所有包含"telnet"的日志条目
sudo tail -f /var/log/secure | grep telnet # 实时监控最新的telnet相关日志
/var/log/messages
部分CentOS系统可能将Telnet的一般连接日志(如连接建立、断开)记录在/var/log/messages
中。若/var/log/secure
中无telnet日志,可尝试在此文件中查找。
查看命令示例:
grep telnet /var/log/messages
若系统使用systemd
作为初始化服务(CentOS 7及以上版本均支持),可通过journalctl
命令直接查看Telnet服务的日志:
journalctl | grep telnet
journalctl --since "2025-01-01 00:00:00" --until "2025-01-31 23:59:59" | grep telnet
journalctl -f | grep telnet
若Telnet服务由xinetd
超级守护进程管理(需确认/etc/xinetd.d/telnet
配置文件是否存在),其日志可能记录在/var/log/xinetd.log
中。需确保xinetd
服务已启用并配置了日志记录。
查看命令示例:
grep telnet /var/log/xinetd.log
sudo
命令提升权限)。/var/log/secure-20250901.gz
),若需查看历史日志,可使用zcat
或gunzip
解压后查看。/var/log/secure
或/var/log/auth.log
)。