PAM を使用して認証している場合pam_unix
、syslog タグで使用するのは標準/ベスト プラクティスですか? pam_unix
以下のログに追加したのは誰ですか: 認証に使用された vsftpd プロセスまたは PAM モジュール自体?
例えば-
Feb 25 13;01:14 hostname vsftpd(pam_unix)[10561]: authentication failure : logname= uid== euuid=0 tty= ruser= rhost=a.b.c.d user=ron