Vor ein paar Tagen habe ich Centos 7 auf meinem Server installiert und führe SSH aus. Jetzt möchte ich Protokolle verfolgen. Gibt es eine Möglichkeit, cat oder tail mit grep zu kombinieren, um eine Liste der fehlgeschlagenen und akzeptierten Anmeldeversuche eines ausgewählten Tages zu löschen?
Ich weiß, dass es nicht funktionieren wird, aber so etwas wie:
cat /var/log/secure | grep "Accepted" "Failed" "Today's date"
Antwort1
Nur:
grep '^\(Accepted\|Failed\) date' /var/log/secure
oder:
grep -e Accepted -e Failed /var/log/secure | grep date