检查哪些尝试入侵服务器的IP命令

ubuntu查看尝试登录服务器的ip,一般用来查看攻击ip来源:

  1. grep "Failed password for root" /var/log/auth.log | awk '{print $11}' | sort | uniq -| sort -nr | more

centos查看尝试登录服务器的ip,一般用来查看攻击ip来源:

  1. cat /var/log/secure | awk '/Failed/{print $(NF-3)}'| sort| uniq -c| awk '{print $2"="$1;}'

然后将以上ip加入/etc/hosts.deny 文件,格式:all:114.115.116.117

posted @ 2019-08-01 02:45  小流亡  阅读(501)  评论(0编辑  收藏  举报