2025年8月19日
摘要: 哈哈哈哈哈、太棒了!!! 终于解决了 分析日志 /root/secure.zip ,编写脚本 /root/12.sh,如右图(注意对齐): 第一题: grep Accepted /tmp/secure-202303* /tmp/secure | cut -d: -f2- | awk '{printf 阅读全文
posted @ 2025-08-19 16:43 爱尔奎特‘殷’ 阅读(9) 评论(0) 推荐(0)
摘要: 使用xshell的SFTP 窗口神中神 一、启动 SFTP 图形化传输 有两种常用启动方式: 方式 1:通过菜单打开(推荐,纯图形界面) 先用 Xshell 连接到源服务器(需确保已建立 SSH 会话)。 点击顶部菜单栏 「文件」→「打开 SFTP」(或按快捷键 Ctrl+Alt+F),会自动弹出 阅读全文
posted @ 2025-08-19 16:05 爱尔奎特‘殷’ 阅读(13) 评论(0) 推荐(0)
摘要: 要将 /root/secure.zip 传到另一台机器,最常用的两种方法是 scp(基于 SSH 的安全拷贝)和 rsync(远程同步,支持增量传输)。以下是具体步骤: 方法 1:使用 scp 传输(适合单次传输) scp 是 Linux 下最基础的远程文件传输工具,操作简单且加密安全。 命令格式( 阅读全文
posted @ 2025-08-19 15:36 爱尔奎特‘殷’ 阅读(17) 评论(0) 推荐(0)
摘要: invalid : 无效的 invalid user maint 无效的删了 第三部分存疑 grep -v " invalid " /tmp/secure-202303* /tmp/secure | grep "Failed password " | awk '/from/ {for (i=1; i 阅读全文
posted @ 2025-08-19 12:00 爱尔奎特‘殷’ 阅读(8) 评论(0) 推荐(0)
摘要: yum install -y unzip unzip -o /root/secure.zip -d /tmp/ 这条命令是Linux/Unix系统中用于解压缩ZIP文件的unzip命令,各部分含义如下: unzip:是用于解压缩ZIP格式压缩文件的命令工具。 -o:这是一个选项,表示"覆盖"(ove 阅读全文
posted @ 2025-08-19 09:41 爱尔奎特‘殷’ 阅读(13) 评论(0) 推荐(0)
  2025年8月18日
摘要: 由于基本日志和三月的日志不在一个地方 ,所以要一并过滤 用:grep Accepted /tmp/secure-202303* /tmp/secure 要在CentOS 7中一并过滤出多个SSH日志文件里的“Accepted”成功登录记录,可以使用 grep 命令结合通配符来匹配多个目标日志文件。 阅读全文
posted @ 2025-08-18 21:50 爱尔奎特‘殷’ 阅读(15) 评论(0) 推荐(0)
摘要: 不能直接用sort排序 要用sort -n ,不然会出bug 使用 uniq -c 计数 ⚠️ 注意:uniq 只能处理「相邻的重复行」,所以通常需要先 sort 排序(让重复行挨在一起),否则无法正确去重! sort -nr | # 按次数降序排序(-n 数字排序,-r 逆序) head -10 阅读全文
posted @ 2025-08-18 21:18 爱尔奎特‘殷’ 阅读(3) 评论(0) 推荐(0)
摘要: 下面针对 Linux 中的「排序去重计数」「特定排序」「前十后十」命令进行小白级讲解,结合例子帮你理解~ 一、排序、去重、计数(sort + uniq -c + wc) 这三个命令常一起使用,用于处理文本中的重复内容、统计数量等。 1. sort:给文本「排序」 作用:按行对文本内容排序(默认升序, 阅读全文
posted @ 2025-08-18 21:16 爱尔奎特‘殷’ 阅读(134) 评论(0) 推荐(0)
摘要: 要打“”“” 英语的 不然过滤不出来 分析日志 /root/secure.zip ,编写脚本 /root/12.sh,如右图(注意对齐): 第一步: 分析日志: 第一步:过滤然后分析: 可以使用 awk 的 printf 功能来精确控制输出格式,将提取的字段与固定文本(如 IP: 、用户: 、登录成 阅读全文
posted @ 2025-08-18 20:30 爱尔奎特‘殷’ 阅读(7) 评论(0) 推荐(0)
摘要: 一个月的日志包含哪些 一个月的Linux secure 日志(系统安全日志)通常涵盖以下核心内容,结合日志结构与实际场景可分为五大类: 一、用户认证与登录行为 SSH远程登录 成功登录:记录Accepted password(密码登录)、Accepted publickey(密钥登录),包含用户名、 阅读全文
posted @ 2025-08-18 16:45 爱尔奎特‘殷’ 阅读(167) 评论(0) 推荐(0)