CentOS 7.6系統(tǒng)下執(zhí)行以下命令,查看嘗試登陸機器失敗的IP地址和次數(shù)記錄。
cat /var/log/secure | awk '/Failed password/{print $(NF-3)}' | sort | uniq -c | awk '{printf "IP: %-20sCount: %s\n",$2,$1}'
訪問次數(shù)較多的IP,可能存在SSH爆破攻擊行為。
CentOS 7.6系統(tǒng)下執(zhí)行以下命令,查看嘗試登陸機器失敗的IP地址和次數(shù)記錄。
cat /var/log/secure | awk '/Failed password/{print $(NF-3)}' | sort | uniq -c | awk '{printf "IP: %-20sCount: %s\n",$2,$1}'
訪問次數(shù)較多的IP,可能存在SSH爆破攻擊行為。
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明出處!
掃碼聯(lián)系微信客服