Tôi chạy một máy chủ tệp linux cho văn phòng của mình và chúng tôi sử dụng SFTP cho các đối tác từ xa để đăng nhập và tải xuống các tệp. Có cách nào để xem liệu có bất kỳ kết nối hoặc đăng nhập hoạt động nào để tôi có thể biết khi nào an toàn để thực hiện bảo trì trên máy không?
Vì máy hầu như liên tục phục vụ các tệp lớn, nên việc bảo trì theo lịch thường bị hỏng do ai đó tải lên
netstat -atn | grep ':22'
để xem liệu có lưu lượng mở trên cổng 22. Tôi cũng thấy rằng tôi có thể kiểm tra nhật ký sshd, nằm ở '/var/log/auth.log' trên hệ thống của mình để xem liệu tất cả người dùng đã mở phiên đã bị đóng cửa.