មិនយូរប៉ុន្មានខ្ញុំបានពន្យល់ របៀបដើម្បីដឹងថាតើអាយភីណាមួយត្រូវបានភ្ជាប់ដោយអេអេសអេសប៉ុន្តែ ... តើមានអ្វីកើតឡើងប្រសិនបើឈ្មោះអ្នកប្រើឬពាក្យសម្ងាត់មិនត្រឹមត្រូវហើយពួកគេមិនបានភ្ជាប់ទំនាក់ទំនង?
និយាយម្យ៉ាងទៀតប្រសិនបើមាននរណាម្នាក់ព្យាយាមទាយពីរបៀបចូលប្រើកុំព្យូទ័រឬម៉ាស៊ីនមេរបស់យើងតាមរយៈអេអេសអេសយើងពិតជាត្រូវដឹងមែនទេ?
សម្រាប់អ្វីដែលយើងនឹងធ្វើដូចគ្នានឹងការចុះផ្សាយមុនយើងនឹងច្រោះកំណត់ហេតុផ្ទៀងផ្ទាត់ប៉ុន្តែលើកនេះមានតម្រងផ្សេងគ្នា៖
cat /var/log/auth* | grep Failed
ខ្ញុំទុករូបថតអេក្រង់អំពីរូបរាងរបស់វា៖
ប៉ុន្តែនេះអាចត្រូវបានរៀបចំបន្ថែមទៀតយើងនឹងប្រើ អូក ធ្វើឱ្យប្រសើរឡើងនូវលទ្ធផលបន្តិច៖
cat /var/log/auth* | grep Failed | awk '{print $2 "-" $1 " " $3 "\t USUARIO: " $9 "\t DESDE: " $11}'
នៅទីនេះយើងមើលពីរបៀបដែលវានឹងមើលទៅ:
នេះខ្ញុំដឹងថាវានឹងមិនមានប្រយោជន៍ដល់មនុស្សជាច្រើនទេប៉ុន្តែសម្រាប់អ្នកដែលគ្រប់គ្រងម៉ាស៊ីនមេខ្ញុំដឹងថាវានឹងបង្ហាញយើងនូវទិន្នន័យគួរឱ្យចាប់អារម្មណ៍មួយចំនួន។
ទាក់ទង
៥៧ យោបល់ទុកអ្នក
ការប្រើប្រាស់បំពង់ល្អណាស់
ទាក់ទង
សូមអរគុណ
២ ប៉ុស្ដិ៍
ខ្ញុំតែងតែប្រើវិធីទីមួយពីព្រោះខ្ញុំមិនចេះឆ្គងទេប៉ុន្តែខ្ញុំត្រូវរៀនវា
cat / var / log / auth * | grep បានបរាជ័យ
នៅទីនេះជាកន្លែងដែលខ្ញុំធ្វើការនៅមហាវិទ្យាល័យគណិតវិទ្យា - គណិតវិទ្យានៅ Univ de Oriente ក្នុងប្រទេសគុយបាយើងមានរោងចក្រនៃ“ ពួក Hacker តិចតួច” ដែលកំពុងបង្កើតអ្វីដែលពួកគេមិនគួរធ្វើហើយខ្ញុំត្រូវតែមានភ្នែក ៨ ។ ប្រធានបទ ssh គឺជាផ្នែកមួយនៃពួកគេ។ សូមអរគុណសម្រាប់ព័ត៌មានជំនួយ។
សំណួរមួយ: ប្រសិនបើនរណាម្នាក់មានម៉ាស៊ីនមេប្រឈមមុខនឹងអ៊ិនធឺរណែតប៉ុន្តែនៅក្នុង iptables អ្នកអាចបើកច្រក ssh សម្រាប់អាសយដ្ឋាន MAC ផ្ទៃក្នុងជាក់លាក់ (សូមនិយាយពីការិយាល័យ) ការចូលប្រើពីអាសយដ្ឋានខាងក្នុងដែលនៅសល់អាចទៅដល់កំណត់ហេតុផ្ទៀងផ្ទាត់ហើយ / ឬ ខាងក្រៅ? ព្រោះខ្ញុំមានការសង្ស័យរបស់ខ្ញុំ។
នៅក្នុងកំណត់ហេតុអ្វីដែលត្រូវបានរក្សាទុកគឺមានតែសំណើដែលអនុញ្ញាតដោយជញ្ជាំងភ្លើងប៉ុណ្ណោះប៉ុន្តែត្រូវបានបដិសេធឬអនុម័តដោយប្រព័ន្ធដូចជា (ខ្ញុំមានន័យថាការចូល) ។
ប្រសិនបើជញ្ជាំងភ្លើងមិនអនុញ្ញាតឱ្យសំណើអេសអេសអេសឆ្លងកាត់ទេគ្មានអ្វីនឹងទៅដល់កំណត់ហេតុទេ។
នេះខ្ញុំមិនបានព្យាយាមទេតែចូលមក ... ខ្ញុំគិតថាត្រូវតែដូចនេះ😀
grep -i បានបរាជ័យ /var/log/auth.log | awk '{បោះពុម្ព $ 2 « - » $ 1 »» $ 3 « \ t USER: » $ 9 « \ t FROM: » $ 11}'
rgrep -i បានបរាជ័យ / var / log / (ថតឯកសារ) awk '{បោះពុម្ព $ 2 « - » $ 1 »» $ 3 « \ t USER: » $ 9 « \ t FROM: » $ 11}'
នៅក្នុង centos-redhat … ..etc ……
/ var / log / សុវត្ថិភាព