本文最后更新于 922 天前,其中的信息可能已经有所发展或是发生改变。
Liunx secure日志解读
常见secure日志
第一种登录不成功
第二种登录成功
通过账号密码登录成功
正常登录
less /var/log/secure | grep 'Accepted'
密码有误
less /var/log/secure | grep 'Failed password'
非法的登录尝试
less /var/log/secure | grep 'Did not receive'
哪些IP在爆破主机的root帐号
grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr
哪些IP在爆破用户
grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /from(.*?) port/; print "$1\n";}'|sort -nr|uniq -c |sort -nr
爆破用户名字典
grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/; print "$1\n";}'|sort -nr|uniq -c |sort -nr