2009-06-25から1日間の記事一覧

サーバの/var/log/secureに溜まった不正アクセスのIPを拾い集めるスクリプトの作り方。(SSHのみ) まず、 # cat secure | grep "Illegal" で、存在しないユーザー名でログインに失敗した行だけ抜き出す。 Jun 25 12:42:43 xxxxx sshd[19176]: Illegal user …