前些天服务器被不断尝试暴力破解,禁止了root远程登录以及修改登录端口,然后删除了所有的/var/log/secure* 日志文件。
今天再来查看日志的时候,发现/var/log/secure竟然没有记录,上网看了之后才知道才直接删除日志文件的时候,对应的服务需要重启。
运行命令:service sshd restart
发现木有反应,好像还要重启一个syslog的服务,但是不知道为何这个服务重启不成功
后来重启了一下服务器后正常了。