"Fail2ban 로그 침입시도 아이피 확인"의 두 판 사이의 차이

잔글 (봇: 로그을(를) 로깅(으)로 분류 대체함)
 
(사용자 2명의 중간 판 2개는 보이지 않습니다)
10번째 줄: 10번째 줄:
;실행예시
;실행예시
<source lang='console'>
<source lang='console'>
[root@icqatest ~]# cat /var/log/fail2ban.log* | grep "] Ban" | awk '{print $NF}' | sort | uniq -c | sort -n
[root@zetawiki ~]# cat /var/log/fail2ban.log* | grep "] Ban" | awk '{print $NF}' | sort | uniq -c | sort -n
... (생략)
... (생략)
       5 210.211.100.172
       5 210.211.100.172
25번째 줄: 25번째 줄:
*[[iptables IP 차단]]
*[[iptables IP 차단]]


[[분류: /var/log]]
[[분류:/var/log]]
[[분류: fail2ban]]
[[분류:Fail2ban]]
[[분류: 리눅스 보안]]
[[분류:리눅스 보안]]
[[분류: 로그]]
[[분류:로깅]]

2020년 9월 16일 (수) 00:16 기준 최신판

fail2ban 로그 확인
/var/log/fail2ban.log

1 침입시도 아이피 확인[ | ]

명령어
Bash
Copy
cat /var/log/fail2ban.log* | grep "] Ban" | awk '{print $NF}' | sort | uniq -c | sort -n
실행예시
Console
Copy
[root@zetawiki ~]# cat /var/log/fail2ban.log* | grep "] Ban" | awk '{print $NF}' | sort | uniq -c | sort -n
... (생략)
      5 210.211.100.172
      7 122.226.111.155
      7 202.190.184.37
     12 190.24.10.11
     63 50.56.97.198
→ 50.56.97.198 라는 아이피에서 63번이나 시도한 바 있다.

2 같이 보기[ | ]