Linux 通过 log 日志检查服务器是否被暴力破解

2023-05-16

远程服务器一般需要启用 ssh 远程登录功能。对于 ssh 协议的常见攻击是进行暴力破解。通过查看 log 日志检测服务器是否被暴力破解。

日志位置

不同的linux发行版,关于 ssh 登录的日志信息存储的地方不同:

  • Debian 和 Ubuntu 存储在 /var/log/auth.log
  • RedHat 和 CentOS 存储在 /var/log/secure

以 CentOS 为例

查看 root 用户登录成功的IP及次数

看看是否有不熟悉的 IP 地址

grep "Accepted password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more

查看尝试暴力破解 root 账户的IP及次数

 grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more

查看尝试暴力破解用户名的IP及次数

grep "Failed password for invalid user" /var/log/secure | awk '{print $13}' | sort | uniq -c | sort -nr | more

参考:

  • 通过Auth.log来查看VPS服务器是否被扫描和暴力破解
  • 服务器VPS安全防护
  • 12 Critical Linux Log Files You Must be Monitoring
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Linux 通过 log 日志检查服务器是否被暴力破解 的相关文章

随机推荐

  • @Scheduled 定时任务不执行

    一 排查代码中添加的定时任务步骤是否正确 启动类上加 64 EnableScheduling 注解定时任务类上加 64 Component定时方法上加 64 Scheduled span class token annotation pun
  • (09)Linux命令【mkdir命令】

    09 Linux命令 mkdir命令 1 1 目录 1 目录 2 Linux系统介绍 3 Linux 应用领域 4 Linux命令 mkdir命令 5 结语 1 2 Linux系统介绍 Linux 全称GNU Linux 是一种免费使用和自
  • 银河麒麟高级服务器操作系统V10上基于Docker、x11vnc-desktop打造基于容器的在线IDEA arm64开发环境方案

    前言 在线IDE目前表现比较好的有云效 xff0c 其功能主要还是以Web方式提供在线vscode集成开发环境 xff0c 启动编辑环境初步推断为内部启动一个专用语言的虚拟机或者容器 xff0c clone源码 优点是客户端只需要一个浏览器
  • FreeRTOS--中断管理

    异常是指任何打断处理器正常执行 xff0c 并且迫使处理器进入一个由有特权的特殊指令执 行的事件 内部事件 xff08 像处理器指令运行产生的事件 xff09 引起的异常称为同步异常 异步异常主要是指由于外部异常源产生的异常 xff0c 是
  • Centos8无法联网问题解决!

    大家好我是菜鸟阿贵 xff0c 今天装了一个centos8发现不能联网 xff0c 甚至在终端都不能ping通 xff0c 在网上找了半天 xff0c 好多博主都是无脑复制别人的 xff0c 自己估计都没有研究过 xff0c 什么修改配置啊
  • linux/fs/namei.c/permission()

    permission is used to check for read write execute permissions on a file I don 39 t know if we should look at just the e
  • 三相无刷直流电机的控制设计(一)基本硬件电路设计

    文章目录 前言 一 三相无刷电机简要介绍 1 1电机原理 2 2使用电机 二 硬件设计 1 驱动芯片选择 2 电路设计 2 1电机桥电路 2 2光耦隔离电路 2 2霍尔采集电路 总结 前言 三相无刷直流电机的控制 从零开始 本系列文章抓药基
  • numpy.maximum()函数和numpy.minimum()函数的使用

    参考链接 numpy maximum 参考链接 numpy minimum 这两个函数的功能大体分别是在两个多维数组中逐元素求最大值和最小值 实验1 numpy maximum 函数 Python span class token numb
  • ImageDraw.rectangle(xy, fill=None, outline=None, width=1)使用举例

    参考链接 ImageDraw rectangle xy fill 61 None outline 61 None width 61 1 ImageDraw rectangle 函数使用说明 在指定的图片上绘制矩形 通过xy可以指定矩形的位置
  • 爬取IP(快代理)

    python 爬IP 分析网页获取IP储存IP全部代码 分析网页 这次分析的是快代理 xff0c 就是这个 想要获取这上面的IP需要分析网页结构 打开开发者工具进行分析 发现所有IP组数据在tr节点中 xff0c 每个具体数据在td节点中
  • Hadoop安装及hdfs操作

    Hadoop安装及hdfs操作如下 先安装完成了centos7 xff0c 首先要对宿主机 xff08 windows xff09 和虚拟机 xff08 centos7 xff09 的网络进行测试 xff0c 保证虚拟机可以与宿主机互通 在
  • Process finished with exit code -1066598274 (0xC06D007E)解决办法

    转载的 xff0c 直接上解决方法 xff1a 1066598274 0xC06D007E 解决matplotlib版本冲突问题 Desny的博客 CSDN博客 process finished with exit code 1066598
  • 硬核!30张图深入理解计算机应用层,附上例题,秒解子网规划,IP分址!

    网络层 已同步微信公众号 xff1a 乐享Coding xff0c 欢迎各位的关注 xff01 主要功能 xff1a 实现主机与主机之间的通信 xff0c 也叫点对点 xff08 end to end xff09 通信 思维导图附上 实现网
  • 银河麒麟用x11vnc实现远程桌面

    1 安装x11vnc 插入x11vnc的命令 sudo apt span class token operator span get update sudo apt span class token operator span get in
  • 阿里云设置密钥对登录服务器

    背景 SSH密钥对通过加密算法生成一对密钥 xff0c 默认采用RSA 2048位的加密方式 优势 密钥对安全强度远高于常规用户口令 xff0c 可以杜绝暴力破解威胁 注意事项 配置完一定要重启服务器 xff0c 重启后就自动无法通过密码连
  • 选择排序、冒泡排序---伪代码

    选择和冒泡排序 选择排序 xff08 排序时 xff0c 相对顺序不变 xff09 span class token keyword for span span class token punctuation span i span cla
  • C#播放音乐

    今天在调试机器的时候 xff0c 要对一个双通道的信号发生器两路输出进行自动校准 每通道校准的时间大概是六七分钟 xff0c 关键是回环中测试的GPIB卡和频谱仪只有一个 xff0c 所以在换路测试时要手工转接信号发生器的输出口才能完成双路
  • Stratis 管理分层存储

    Stratis管理分层存储 介绍配置yum源 xff0c 安装软件包配置本地yum源安装软件包 启动stratisd服务创建池构建文件系统挂载扩容创建快照文件系统删除删除池 介绍 通过Stratis xff0c 便捷使用精简配置 xff0c
  • 神经网络公式推导

    1 规定 y i j y ij y i j 为第
  • Linux 通过 log 日志检查服务器是否被暴力破解

    远程服务器一般需要启用 ssh 远程登录功能 对于 ssh 协议的常见攻击是进行暴力破解 通过查看 log 日志检测服务器是否被暴力破解 日志位置 不同的linux发行版 xff0c 关于 ssh 登录的日志信息存储的地方不同 xff1a