Anda harus dapat memfilter pesan agar tidak sshd
menggunakan:
journalctl -u ssh
atau (tergantung pada distribusi Anda)
journalctl -u sshd
yang akan menampilkan log dalam less
format gaya (Anda dapat mencari /
, menavigasi melalui PgUp, PgDown, dll.).
-e
membawa Anda ke akhir log.
-u
filter parameter melalui bidang meta _SYSTEMD_UNIT
yang (setidaknya pada Debian) diatur ke ssh.service
, sehingga sshd
tidak akan cocok.
-f
mengikuti log secara real-time
-n 100
menampilkan jumlah garis yang diberikan (berguna dengan -f
)
Atau Anda dapat menggunakan pemfilteran meta-fields:
journalctl _COMM=sshd
Anda dapat menampilkan seluruh catatan jurnal dengan semua bidang meta dengan mengekspor ke JSON:
journalctl -u ssh -o json-pretty
itu akan memberi Anda sesuatu seperti:
...
"_PID" : "7373",
"_COMM" : "sshd",
"_EXE" : "/usr/sbin/sshd",
"_SYSTEMD_CGROUP" : "/system.slice/ssh.service",
"_SYSTEMD_UNIT" : "ssh.service",
...
Jika Anda bertanya-tanya bagaimana cara menampilkan hanya pesan-pesan kernel:
journalctl -k -f
journalctl _COMM=sshd
ternyata berhasil.