[关闭]
@mrz1 2018-01-14T04:01:07.000000Z 字数 416 阅读 613

分析日志

网络安全


[root@centos7 ~]#tail /var/log/secure -f //监控日志文件

Jan 9 17:26:33 centos7 sshd[10215]: Failed password for fei from 172.18.101.118 port 56128 ssh2
出现 Failed password次数过多有可能是在猜口令,这是拒绝它登录
iastb 失败登录

  1. new=/app/ip.new
  2. lod=/app/ip.lod
  3. while true;do
  4. awk '/Failed password/{ip[$(NF-3)]++}END{ for(i in ip){if(ip[i]>1){print i}}}' /var/log/secure > $new
  5. while read line ; do
  6. grep -q $line $lod || { iptables -A INPUT -s $line -j REJECT ; echo $line >> $lod;}
  7. done < $new
  8. sleep 30
  9. done
添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注