"Fail2ban 로그 침입시도 아이피 확인"의 두 판 사이의 차이

23번째 줄: 23번째 줄:
*[[리눅스 패스워드 털렸는지 확인하기]]
*[[리눅스 패스워드 털렸는지 확인하기]]
*[[특정 IP만 SSH 접속 허용하기]]
*[[특정 IP만 SSH 접속 허용하기]]
*[[iptables IP 차단]]


[[분류: /var/log]]
[[분류: /var/log]]

2013년 2월 21일 (목) 00:55 판

fail2ban 로그 확인
/var/log/fail2ban.log

1 침입시도 아이피 확인

명령어
cat /var/log/fail2ban.log* | grep "] Ban" | awk '{print $NF}' | sort | uniq -c | sort -n
실행예시
[root@jmnote ~]# cat /var/log/fail2ban.log* | grep "] Ban" | awk '{print $NF}' | sort | uniq -c | sort -n
... (생략)
      5 210.211.100.172
      7 122.226.111.155
      7 202.190.184.37
     12 190.24.10.11
     63 50.56.97.198
→ 50.56.97.198 라는 아이피에서 63번이나 시도한 바 있다.

2 같이 보기

문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}