首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Ssh测井监测仪

Ssh测井监测仪
EN

Server Fault用户
提问于 2011-09-20 08:02:53
回答 2查看 958关注 0票数 1

是否有任何工具来监视/var/log/secure上的ssh日志和报告活动?

我正在寻找一些工具,将主动告诉我有关用户的行动和突出恶意活动。

我不想写一个基于cron的日志工具,因为我不知道无数的边缘情况。

我用的是CentOS

EN

回答 2

Server Fault用户

回答已采纳

发布于 2011-09-20 08:21:34

logwatch将密切关注并向您发送有关失败登录等的每日警报,fail2ban将监视连接尝试,并在n秒钟内阻止n个失败登录后的IP。在这里有更多的选择比明智的摇动一根棍子,尽管。

票数 3
EN

Server Fault用户

发布于 2011-09-20 08:28:50

logwatch的默认配置应该在CentOS上完成,使用cron.daily条目发送电子邮件,其中包含总结失败和成功登录的SSHD部分(以及汇总从/var/log/secure扫描的pam_unix输出,显示身份验证失败、无效用户等)。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/313334

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档