Products
96SEO 2025-09-23 03:03 0
sudo cat /var/log/secure | grep sshd
查看包含“sshd”的日志条目;sudo less /var/log/secure
可分页查看。若用journalctl
可施行sudo journalctl -u sshd
还能通过--since
--until
指定时间段,-k
搜索关键字。
Logwatch
等工具, 能以图形化方式展示日志信息,便于分析。
grep 'Failed password' /var/log/secure
查看失败登录尝试;grep 'Accepted password' /var/log/secure
查看成功登录记录。结合awk
sort
uniq
等命令统计登录次数、分析来源IP等,如sudo grep 'Failed password' /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr
可统计失败尝试次数并按IP排序。
GeoIP
工具获取攻击者地理位置,辅助判断平安威胁。
Demand feedback