8、检查某特定用户上次登录的时间,并格式化输出上次登录日志
/var/log/lastlog 的内容。它根据 UID 排序显示登录名、端口号(tty)
和上次登录时间。如果一个用户从未登录过,lastlog 显示 Never
logged。注意需要以 root 身份运行该命令。
[root@localhost ~]# lastlog | grep -v "Never"
[root@localhost ~]# lastlog | ag -v 'Never'
9、服务器登录 IP 地址。
[root@localhost ~]# grep -a Accepted /var/log/secure
/var/log/auth.* 2>/dev/null | grep -Eo '([0-9]+\.){3}[0-9]+'
| sort | uniq
[root@localhost ~]# ag -a Accepted /var/log/secure
/var/log/auth.* 2>/dev/null | ag -o '\d+\.\d+\.\d+\.\d+' |
sort | uniq
10、SSH 暴破的 IP 地址列表。
[root@localhost ~]# grep -a 'authentication failure'
/var/log/secure* | awk '{print $14}' | awk -F '=' '{print
$2}' | grep -Eo '([0-9]+\.){3}[0-9]+' | sort | uniq -c | sort
评论0
最新资源