Aynı IP'den tekrarlanan login denemeleri, özellikle güvenlik açısından kritik bir konudur. Sisteminizde brute-force saldırılarını veya kötü niyetli girişimleri tespit etmek için login giriş loglarını analiz etmek gerekebilir. Bash kullanarak bu işlemi otomatik hale getirmeniz, hem zaman tasarrufu sağlar hem de olaylara hızlı müdahale etmenize imkan tanır.
İlk adım olarak, genellikle /var/log/auth.log ya da /var/log/secure gibi giriş logları kullanılır. Bu log dosyalarında, her giriş denemesi IP adresiyle birlikte kaydedilir. Örneğin, şu şekilde bir satır görebilirsiniz:
Jan 10 12:34:56 localhost sshd[12345]: Failed password for user from 192.168.1.50 port 54321 ssh2
Bu satırları düzenli ifadelerle filtreleyip, IP adreslerini ayıklayabiliriz. Daha sonra, aynı IP'den kaç kez giriş denemesi olduğunu saymak için
awk,
sort ve
uniq -c komutlarını kullanabiliriz.
Örnek komut:
[code]
grep "Failed password" /var/log/auth.log | awk '{for(i=1;i