国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何監(jiān)測Linux上失敗的登錄嘗試

譯文
系統(tǒng) Linux
登錄失敗可能是正當?shù)娜藶殄e誤,也可能是企圖闖入Linux系統(tǒng)的嘗試,但無論怎樣,它們都可能標記出了值得關注的舉動。

【51CTO.com快譯】在Linux服務器上重復的失敗登錄嘗試可能表明有人企圖闖入帳戶,或者僅僅意味著有人忘了密碼或輸錯密碼。本文介紹了如何檢查失敗的登錄嘗試并檢查系統(tǒng)的設置,查看何時鎖住帳戶以處理問題。

[[354826]]

您要了解的第一件事是如何檢查登錄是否失敗。以下命令在Ubuntu和相關系統(tǒng)上使用的/var/log/auth.log文件中查找登錄失敗的跡象。有人嘗試使用錯誤或拼錯的密碼登錄時,失敗的登錄將顯示以下行: 

  1. $ sudo grep "Failed password" /var/log/auth.log | head -3 
  2. Nov 17 15:08:39 localhost sshd[621893]: Failed password for nemo from 192.168.0.7 port 8132 ssh2 
  3. Nov 17 15:09:13 localhost sshd[621893]: Failed password for nemo from 192.168.0.7 port 8132 ssh2 

您可以使用這樣的命令按帳戶匯總失敗登錄的情況: 

  1. $ sudo grep "Failed password" /var/log/auth.log | grep -v COMMAND | awk '{print $9}' | sort | uniq -c 
  2.      22 nemo 
  3.       1 shs 
  4.       2 times: 

該命令按用戶名(grep輸出的第9列)匯總失敗的登錄。它避免了查看含有“COMMAND”一詞的行,跳過含有“Failed passwords”短語的查詢(比如運行上面運行的命令的人)。 “times:”字符串表明重復嘗試的次數(shù)比報告的次數(shù)還多。這些來自含有“消息重復5次:”的行,快速連續(xù)多次輸錯密碼后,這些行可能被添加到日志文件中。

您可能要檢查的另一個方面是失敗的登錄嘗試來自何處。為此,如本例所示,將您關注的字段從第九個更改為第十一個: 

  1. $ sudo grep "Failed password" /var/log/auth.log | grep -v COMMAND | awk '{print $11}' | sort | uniq -c 
  2.      23 192.168.0.7 

比如說,如果您發(fā)現(xiàn)多個用戶的失敗登錄來自單單一個系統(tǒng),這可能特別可疑。

在RHEL、Centos和相關系統(tǒng)中,您可以在/var/log/secure文件中找到與失敗登錄有關的消息。您可以使用與上述基本相同的查詢來計數(shù)。只需更改文件名,如下所示: 

  1. $ sudo grep "Failed password" /var/log/secure | awk '{print $9}' | sort | uniq -c 
  2.       6 nemo 

核查/etc/pam.d/password-auth和/etc/pam.d/system-auth文件中的設置。添加這樣的行將強制執(zhí)行您的設置。

檢查faillog

您可能關注過faillog命令,但是該命令查看的/var/log/faillog文件如今似乎在許多系統(tǒng)上并沒有使用。如果您使用faillog -a命令,會得到類似如下所示的在時間列中列出12/31/69的輸出,很明顯該文件并未使用。 

  1. $ faillog -a 
  2. Login       Failures Maximum Latest                On 
  3.  
  4. root            0        0   12/31/69 19:00:00 -0500 
  5. daemon          0        0   12/31/69 19:00:00 -0500 
  6. bin             0        0   12/31/69 19:00:00 -0500 
  7. sys             0        0   12/31/69 19:00:00 -0500 

顯示的日期和時間可以追溯到Unix的開始(01/01/70)――可能針對本地時區(qū)進行了更正。如果您運行下面顯示的命令,可以證實文件不是空的,但不包含實際數(shù)據(jù): 

  1. $ ls -l /var/log/faillog 
  2. -rw-r--r-- 1 root root 32576 Nov 12 12:12 /var/log/faillog 
  3. $ od -bc /var/log/faillog 
  4. 0000000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 
  5.          \0  \0  \0  \0  \0  \0  \0  \0  \0  \0  \0  \0  \0  \0  \0  \0 
  6. 0077500 

如果faillog文件確實在使用中,您應該會看到最近的活動,并不提及1969錯誤提示。

如何回應?

失敗登錄的原因有很多。可能是您的一個用戶在大寫鎖定鍵開啟的情況下試圖登錄,卻沒有注意到。也許用戶最近更改了密碼,卻忘了更改密碼這回事,嘗試使用舊密碼。也許用戶在嘗試在其他系統(tǒng)上使用的密碼。如果您在運行查詢時經(jīng)常出現(xiàn)某個特定的帳戶,應調(diào)查一下。然而,偶爾失敗的登錄嘗試很常見。

檢查設置

要查看系統(tǒng)如何經(jīng)過設置來處理失敗的登錄,請檢查/etc/pam.d/common-auth文件。它用于帶有Linux可插拔身份驗證模塊(PAM)的系統(tǒng)。該文件中的兩個設置控制著暫時鎖定帳戶之前允許多少次失敗的登錄嘗試以及鎖住該帳戶多長時間。

六次失敗的登錄嘗試后,這樣一行將使PAM鎖住帳戶。鎖住時間將持續(xù)五分鐘(300秒)。 

  1. auth required pam_tally2.so deny=6 unlock_time=300 

原文標題:Monitoring failed login attempts on Linux,作者:Sandra Henry-Stocker

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2013-11-14 10:32:40

Linux系統(tǒng)監(jiān)測系統(tǒng)溫度

2019-03-14 14:30:48

SSHLinux特定目錄

2017-04-20 20:00:06

LinuxGDM高分屏

2011-05-18 13:26:05

MySQL

2022-04-23 16:30:22

Linux磁盤性能

2020-10-06 13:24:27

間諜軟件

2011-02-22 09:29:23

jQueryJavaScript

2023-11-21 10:25:28

LinuxFlathubFlatpak

2020-10-30 12:44:05

USBLinux

2023-12-11 10:25:02

FlatpakLinux

2025-10-20 08:00:00

AI應用聊天機器人

2010-07-26 14:27:17

Linux進程實時IO

2012-08-24 13:49:08

2011-03-30 13:29:51

MRTG

2011-03-30 13:40:21

MRTG

2017-05-03 15:00:59

PC樹莓派PIXEL OS

2022-12-12 09:21:01

Nemo文件管理器Linux

2012-02-05 15:54:09

Linux Deepi

2021-03-09 11:20:35

Linux終端

2021-03-07 22:36:02

LinuxSSH電子郵件
點贊
收藏

51CTO技術棧公眾號

国产男女激情视频| 最近中文字幕mv第三季歌词| 日本在线观看视频| 亚洲成av人影院在线观看网| 一本一道久久a久久综合精品| 欧美日韩精品一区二区视频| 亚洲精品成人在线| 异国色恋浪漫潭| 日韩在线观看电影完整版高清免费| 色偷偷色偷偷色偷偷在线视频| 国产精品毛片a∨一区二区三区| 午夜一区二区三区| 欧美区日韩区| 亚洲欧美日韩在线播放| 丁香婷婷久久久综合精品国产| 亚洲女同av| 激情综合自拍| 国产精品一区二区三区成人| 日本在线免费观看视频| 日本不卡一区二区三区高清视频| 国产日韩精品电影| 亚洲免费一区| 999久久久精品国产| 一本到不卡免费一区二区| 国产在线激情| 亚洲美女黄色片| 亚洲国产视频二区| 国产精品亚洲片夜色在线| 亚洲免费观看| 在线观看av黄网站永久| 久久精品视频99| 日韩视频二区| 性生活免费在线观看| 欧美日韩免费视频| 日韩av三区| 亚洲国产欧美日韩| 日韩一区日韩二区| a级片在线免费| 88国产精品欧美一区二区三区| 激情另类综合| 91吃瓜在线观看| 国产欧美在线看| 91原创在线视频| 国产性猛交xxxx免费看久久| 色一区二区三区四区| 欧美视频在线观看视频| 91久久奴性调教| 国产欧美日韩精品一区二区免费 | 97dyy97影院理论片在线| 欧美日韩一区视频| 欧美日韩麻豆| 国产精品少妇在线视频| 亚洲女同性videos| 免费人成精品欧美精品| 超黄网站在线观看| 97超碰人人爱| 日韩在线免费高清视频| 亚洲一区二区三区小说| 成人啊v在线| 秋霞毛片久久久久久久久| 亚洲成av人片在www色猫咪| 国产精品黄色片| 欧洲亚洲一区二区三区四区五区| 久久综合久久久久88| 成人在线观看免费网站| 国产精品一区二区久久精品| 成人在线视频一区| 国产高清在线a视频大全| 91免费观看| 亚洲女与黑人做爰| 农村妇女一区二区| 在线播放三级网站| 91尤物视频在线观看| 波多野结衣乳巨码无在线观看| 黄色网在线视频| 久久久水蜜桃av免费网站| 在线国产91| 欧美极品美女视频| 日韩在线精品强乱中文字幕| 成人激情视频在线| 亚洲国产精华液网站w| 9999热视频在线观看| 国产欧美日韩丝袜精品一区| 久久久www免费人成精品| 精品一区亚洲| 久久久久久久久久久视频| 日韩在线播放av| 一个色综合网站| 国产精品一区二区无线| 777永久免费网站国产| 亚洲精品wwww| 天堂网www中文在线| 日韩一级完整毛片| 欧美va在线观看| 99精彩视频在线观看免费| 亚洲老妇xxxxxx| 久香视频在线观看| 精品不卡在线| 精品日本一区二区三区| 久久精品国产96久久久香蕉| 日日摸夜夜添夜夜添亚洲女人| 国内高清免费在线视频| japanese在线视频| 中文字幕免费国产精品| 欧美精品一区二区三区久久久竹菊| 国产日韩精品在线看| 妺妺窝人体色www在线观看| 91嫩草在线| 色婷婷久久久亚洲一区二区三区| 亚洲黄色三级| 欧美成人亚洲| 免费黄色特级片| 日本在线观看免费视频| 久久国产精品 国产精品| 国产精品三级久久久久久电影| 7m第一福利500精品视频| 精品国产91久久久久久久妲己| 久久视频在线看| 国产精品美女久久| 久久天天躁狠狠躁夜夜躁2014| 欧美群妇大交群的观看方式| 影音先锋中文字幕一区| а√天堂资源国产精品| 超碰免费97在线观看| 国产粉嫩一区二区三区在线观看| 国产一区二区高清不卡 | 亚洲天堂2016| 一区二区三区欧美亚洲| 国产亚洲一区二区三区四区| 久久99精品久久久久久| 欧美午夜不卡| 久久福利毛片| 国产成人a视频高清在线观看| 国产日韩视频在线播放| 国产日本在线播放| 精品久久久久久一区| 久久电影一区二区| 精品国精品自拍自在线| 国产成人精品aa毛片| 神马久久影院| 少妇一区视频| 国产免费拔擦拔擦8x在线播放 | 91美女片黄在线观| 亚洲free嫩bbb| 91精品国产乱码久久久久久蜜臀| 亚洲国产天堂久久综合网| 久久中文字幕视频| 国产精品999| 中文字幕免费在线不卡| 成人拍拍拍在线观看| 国产在线观看精品一区| 在线观看国产麻豆| 黄网站app在线观看大全免费视频| 久久精品免费一区二区| gogogo影视剧免费观看在线观看| 亚洲私人影吧| 亚洲成人天堂网| 亚洲午夜精品久久久久久人妖| 99精品一级欧美片免费播放| 五月婷婷欧美视频| 欧美日韩午夜剧场| 亚洲成人网在线| 久久久av免费| 亚洲综合av影视| 国产系列第一页| 国产欧美123| 国产一级片黄色| 性生大片免费观看性| 视频在线观看你懂的| 中文字幕在线观看网站| 国产亚洲精品精品国产亚洲综合| 欧美色图一区| 亚洲免费在线电影| 久久黄色av网站| 日韩av手机在线观看| 亚洲综合国产精品| 国产免费黄视频| 蜜桃视频在线观看www社区| 在线视频色在线| 成人欧美一区二区三区视频xxx| 成人激情电影一区二区| 国产99在线免费| 欧美亚洲另类在线一区二区三区| 国产精品久久久久久久免费大片 | 日韩在线免费| 韩国日本一区| 影音先锋成人在线电影| 久久久国际精品| 91久久精品网| 国产成人精品在线视频| 日韩欧美在线播放| 粉嫩久久99精品久久久久久夜| 欧美理论视频| 你懂得影院夜精品a| 性网站在线免费观看| 正在播放精油久久| 国产精品aaa| 一本一道久久a久久精品逆3p| 亚洲自拍另类综合| 成人免费观看av|