2022-01-01 SSHで不正侵入されていないかを調べるには journalctl -q _AUDIT_TYPE=1112 _TRANSPORT=audit | grep -v failed | awk '{print $15}' | grep -v 192 Linux bash RaspberryPi セキュリティ fedora30 SSHの不正侵入を調べるには、jounarlctlを使うらしい。/var/log/auth.logもないし、/var/log/authってフォルダもなくなって、ジャーナルに統一されたのか。 これでいけそう。 journalctl -q _AUDIT_TYPE=1112 _TRANSPORT=audit | grep -v failed | awk '{print $15}' | grep -v 192 www.reddit.com