Debian系统可通过以下方式分析Telnet日志:
查看系统日志
journalctl
命令:
journalctl
telnet.socket
)日志:journalctl -u telnet.socket
journalctl -u telnet.socket -f
journalctl --since "2025-01-01" --until "2025-01-31"
。/var/log/auth.log
:
grep "telnet" /var/log/auth.log
tail -f /var/log/auth.log | grep telnet
。/var/log/syslog
:
grep "telnet" /var/log/syslog
。抓取网络数据包(需安装tcpdump
)
sudo tcpdump -i any port 23
Ctrl+C
停止,可分析连接细节。注意:
/etc/xinetd.d/telnet
配置)。