Linux 登录验证日志分析(secure)

编程入门 行业动态 更新时间:2024-10-10 13:22:42

Linux 登录验证<a href=https://www.elefans.com/category/jswz/34/1770796.html style=日志分析(secure)"/>

Linux 登录验证日志分析(secure)

主要用途

服务器放在公网,需要定期进行服务器巡检,检查登录验证日志:/var/log/secure,发现存在大量登录失败请求;
通过以下命令,可以大致分析当前安全现状,为安全加固提供依据。

1、哪些IP在爆破主机的root帐号:    
grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr 
​
2、哪些IP在爆破用户:
grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /from(.*?) port/; print "$1\n";}'|sort -nr|uniq -c |sort -nr3、爆破用户名字典
grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/; print "$1\n";}'|sort -nr|uniq -c |sort -nr

更多推荐

Linux 登录验证日志分析(secure)

本文发布于:2024-02-05 10:38:22,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1744638.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:日志   Linux   secure

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!