查看日志里root用户登录失败的ip尝试的次数
- 作者: 五速梦信息网
- 时间: 2026年03月19日 18:00
查看日志里root用户登录失败的ip尝试的次数
先看看你的服务器是不是遭人喜欢:
grep “Failed password for root” /var/log/secure | awk ‘{print \(11}' | awk -F ":" '{print \)4}’ | sort | uniq -c | sort -nr | more
脚本是如何运行的?
回来简单的说一下脚本,分段说明,比较基础的知识:
grep “Failed password for root” /var/log/secure |
#取出root登录失败的记录
awk ‘{print \(11}' |</p><br/><p>#取出ip段(::ffff:127.0.0.1)</p><br/><p>awk -F ":" '{print \)4}’ |
#取得ip(127.0.0.1)
sort |
#排序
uniq -c |
#计算每条记录的出现次数
sort -nr |
#按出现次数排序
more
补充说明:单独执行lastb指令,它会读取位于/var/log目录下,名称为btmp的文件,并把该文件内容
记录的登入失败的用户名单,全部显示出来。
参 数:
-a 把从何处登入系统的主机名称或IP地址显示在最后一行。
-d 将IP地址转换成主机名称。
-f 指定记录文件。
-n或- 设置列出名单的显示列数。
-R 不显示登入系统的主机名称或IP地址。
-x 显示系统关机,重新开机,以及执行等级的改变等信息。
lastb | awk ‘{ print $3}’ | sort | uniq -c | sort -n
相关文章
-
截屏后的二进制图片 直接上传到服务器
截屏后的二进制图片 直接上传到服务器
- 技术栈
- 2026年03月19日
-
讨论使用 tokent (令牌)进行登录
讨论使用 tokent (令牌)进行登录
- 技术栈
- 2026年03月19日
-
Token有什么作用?又是什么原理呢
Token有什么作用?又是什么原理呢
- 技术栈
- 2026年03月19日
-
框架bug,慢慢被其它同学测试中,不过suhosin 还是有点作用的
框架bug,慢慢被其它同学测试中,不过suhosin 还是有点作用的
- 技术栈
- 2026年03月19日
-
PHP+Ajax实现简单的表单验证
PHP+Ajax实现简单的表单验证
- 技术栈
- 2026年03月19日
-
PHP抓取远程图片(含不带后缀的)教程详解
PHP抓取远程图片(含不带后缀的)教程详解
- 技术栈
- 2026年03月19日
