美文网首页
Centos7入侵分析:分析SSH登录日志

Centos7入侵分析:分析SSH登录日志

作者: 有事找叮当 | 来源:发表于2020-03-12 00:44 被阅读0次

    检查/var/log目录下的secure(CentOS),如果存在大量异常IP高频率尝试登录,且有成功登录记录(重点查找事发时间段),在微步在线上查询该登录IP信息,如果为恶意IP且与用户常用IP无关,则很有可能为用户弱口令被成功爆破。

    /var/log/其他日志说明:

    /var/log/message  一般信息和系统信息
    /var/log/secure  登陆信息
    /var/log/maillog  mail记录
    /var/log/utmp 
    /var/log/wtmp登陆记录信息(last命令即读取此日志)
    

    相关文章

      网友评论

          本文标题:Centos7入侵分析:分析SSH登录日志

          本文链接:https://www.haomeiwen.com/subject/uorljhtx.html