日志
1、清空secure的文件
[root@localhost log]# cat secure
2、断开连接,后故意输错两次密码后登录查看secure的文件
日志服务
[root@localhost log]# ps -aux | grep "rsyslog" #查看
root 940 0.0 0.1 218512 4396 ? Ssl 22:53 0:00 /usr/sbin/rsyslogd -n
root 1508 0.0 0.0 112812 968 pts/0 R+ 23:45 0:00 grep --color=auto rsyslog
[root@localhost log]# ps -aux | grep "rsyslog" | grep -v "grep" # -v 反向匹配
root 940 0.0 0.1 218512 4396 ? Ssl 22:53 0:00 /usr/sbin/rsyslogd -n
#查看所有程序的自启动请情况
[root@localhost log]# systemctl list-unit-files | grep "rsyslog"
rsyslog.service enabled