我正在寻找一个日志文件或任何服务来报告由于用户名/密码不匹配而失败的最新登录尝试。是否有任何这样的实用程序可用于CentOS?(内建者优先)
我的第二个问题,也是更一般的问题,我需要一个日志文件来尝试对我的服务器进行渗透。理想情况下,这个日志应该包含所有尝试,包括登录、httpd活动和其他常规的开放端口。
发布于 2012-09-22 12:23:50
在Linux中,last命令显示成功的登录尝试,并显示会话信息(pts、源、日期和长度)。
lastb命令记录所有错误的登录尝试。两者共享相同的man页面,但区别在于last读取二进制/var/log/wtmp文件,lastb默认读取/var/log/btmp文件。
这些文件的范围取决于您的日志轮转计划,但它应该跨越几个星期。大多数发行版将按月旋转/var/log/wtmp,因此您可以通过指定带有-f参数的文件来读取以前的记录,通常被列为/var/log/wtmp.1。last -f /var/log/wtmp.1
发布于 2012-09-22 07:29:59
问题就在这里,但答案很简短:也许您应该检查/var/log/secure (例如grep中的"failed")。
https://serverfault.com/questions/430895
复制相似问题