Это зависит от вашего распределения или ОС. Отказ SSHD
будет где-нибудь войти в систему каждая логин и будет включать в себя соответствующий IP-адрес в вхожденном формате, как это:
Aug 20 15:56:53 machine sshd[2728]: Accepted publickey for root from 192.168.1.2 port 49297
Эта часть соответствует, но как вы можете варьироваться. О системах, основанных на системе SystemD
, используйте Journctctl
:
journalctl /usr/bin/sshd
, чтобы выделить все сообщения журнала из исполняемого исполняемого SSHD
. Вы можете получить это для корневых логинов или других критериев, и ограничить его на дату с - с
и - до
(см. MAN DUNAUNTCTL
).
Альтернативно и исторически и исторически сообщения будут войти в систему (обычно) где-то в / var / log
. Обычно SSHD
сообщения входят в /var/log/auth.log
, но точный файл может существенно варьироваться. Какой бы он ни был:
grep sshd /var/log/auth.log
даст вам широко эквивалентное вывод на версию RUNECTCTLCTL
.
Похоже, ваша система использует один и тот же сценарий инициализации на всех (?) Интерфейсах, поэтому последнее настроенное DHCP-соединение перезапишет /etc/resolv.conf на независимо от того, что определил этот DHCP