Anda harus dapat memfilter pesan agar tidak sshdmenggunakan:
journalctl -u ssh
atau (tergantung pada distribusi Anda)
journalctl -u sshd
yang akan menampilkan log dalam lessformat gaya (Anda dapat mencari /, menavigasi melalui PgUp, PgDown, dll.).
-e membawa Anda ke akhir log.
-ufilter parameter melalui bidang meta _SYSTEMD_UNITyang (setidaknya pada Debian) diatur ke ssh.service, sehingga sshdtidak akan cocok.
-f mengikuti log secara real-time
-n 100menampilkan jumlah garis yang diberikan (berguna dengan -f)
Atau Anda dapat menggunakan pemfilteran meta-fields:
journalctl _COMM=sshd
Anda dapat menampilkan seluruh catatan jurnal dengan semua bidang meta dengan mengekspor ke JSON:
journalctl -u ssh -o json-pretty
itu akan memberi Anda sesuatu seperti:
...
"_PID" : "7373",
"_COMM" : "sshd",
"_EXE" : "/usr/sbin/sshd",
"_SYSTEMD_CGROUP" : "/system.slice/ssh.service",
"_SYSTEMD_UNIT" : "ssh.service",
...
Jika Anda bertanya-tanya bagaimana cara menampilkan hanya pesan-pesan kernel:
journalctl -k -f
journalctl _COMM=sshdternyata berhasil.