Вы должны быть в состоянии отфильтровать сообщения от sshdиспользования:
journalctl -u ssh
или (в зависимости от вашего дистрибутива)
journalctl -u sshd
который покажет логи в lessформате стиля (вы можете искать /, перемещаться через PgUp, PgDown и т. д.).
-e подводит вас к концу логов.
-uпараметр фильтрует через мета-поле, _SYSTEMD_UNITкоторое (по крайней мере, в Debian) установлено в значение ssh.service, поэтому sshdне будет совпадать
-f следит за журналами в режиме реального времени
-n 100отображает заданное количество строк (полезно с -f)
В качестве альтернативы вы можете использовать фильтрацию мета-полей:
journalctl _COMM=sshd
Вы можете отобразить всю запись журнала со всеми метаполями, экспортировав в JSON:
journalctl -u ssh -o json-pretty
это даст вам что-то вроде:
...
"_PID" : "7373",
"_COMM" : "sshd",
"_EXE" : "/usr/sbin/sshd",
"_SYSTEMD_CGROUP" : "/system.slice/ssh.service",
"_SYSTEMD_UNIT" : "ssh.service",
...
Если вам интересно, как отображать только сообщения ядра:
journalctl -k -f
journalctl _COMM=sshdработает.