檢查伺服器是否被惡意登入

2021-10-04 21:55:06 字數 670 閱讀 6901

1. 檢視近期成功的密碼登入:

grep "password" /var/log/auth.log | grep -v failed | grep -v invalid
2. 檢視最近登入失敗的 ip 和每個 ip 失敗次數:

awk 'else}}end}' /var/log/auth.log | sort -k2 -rn
3. 檢視近期登入失敗的使用者名稱和失敗次數:

awk 'else}}end}' /var/log/auth.log | sort -k2 -rn
1. 檢視成功登入

grep "accepted password for" /var/log/secure
2. 檢視每個使用者名稱失敗的次數

grep "failed password" /var/log/secure | awk 'else}end' | sort -k 2 -nr | head
3. 檢視每個 ip 位址失敗的次數

grep "failed password" /var/log/secure | awk 'else}end' | sort -k 1 -n | head

伺服器被入侵檢查步驟

伺服器被入侵檢查步驟 檢視 etc passwd和 etc shadow檔案是否有可疑賬號 查詢伺服器登入日誌記錄 核心啟動日誌 var log dmesg 系統報錯日誌 var log messages 郵件系統日誌 var log maillog ftp系統日誌 var log xferlog ...

檢查郵件伺服器是否有效

檢查郵件伺服器是否有效 private function getmailserver byval sdomain as string as string dim info as new processstartinfo dim ns as process 呼叫windows的nslookup命令,查...

檢查sql server所在伺服器是否改過名

use master select srvid,srvname,datasource from sysservers 如果沒有srvid 0或者srvid 0 也就是本機器 但srvname和datasource不一樣,需要按如下方法修改 use master go 設定兩個變數 declare s...