查找 CentOS 服务器的最新成功登录和失败尝试

las*_*gar 36 security linux centos

我正在寻找一个日志文件或任何服务来报告由于用户名/密码不匹配而失败的最新登录尝试。CentOS 是否有任何此类实用程序可用?(最好是内置的)

我的第二个问题,更一般地说,我需要一个渗透尝试到我的服务器的日志文件。理想情况下,此日志应包含所有尝试,包括登录、httpd 活动和其他常规开放端口。

eww*_*ite 74

在 Linux 中,该last命令显示成功的登录尝试并显示会话信息(pts、来源、日期和长度)。

lastb命令会记录所有错误的登录尝试。两者共享同一个man页面,不同之处在于last读取二进制/var/log/wtmp文件,默认lastb读取/var/log/btmp文件。

这些文件的范围取决于您的日志轮换计划,但应该跨越数周。大多数发行版将/var/log/wtmp每月轮换一次,因此您可以读取以前的记录,通常/var/log/wtmp.1通过使用-f参数指定文件来列出...last -f /var/log/wtmp.1

  • +1 为`lastb` (21认同)
  • 这应该是选定的答案 (3认同)

flo*_*olo 14

问题在这里是题外话,但答案很简短:也许您应该检查 /var/log/secure(例如 grep 表示“失败”)。