Bash ile Aynı IP'den Tekrarlı Login Denemelerini Sayma

0 Yanıtlar 2 Görüntülenme
·
Katılımcılar
Konuyu Açan #0
Aynı IP'den tekrarlanan login denemeleri, özellikle güvenlik açısından kritik bir konudur. Sisteminizde brute-force saldırılarını veya kötü niyetli girişimleri tespit etmek için login giriş loglarını analiz etmek gerekebilir. Bash kullanarak bu işlemi otomatik hale getirmeniz, hem zaman tasarrufu sağlar hem de olaylara hızlı müdahale etmenize imkan tanır.

İlk adım olarak, genellikle /var/log/auth.log ya da /var/log/secure gibi giriş logları kullanılır. Bu log dosyalarında, her giriş denemesi IP adresiyle birlikte kaydedilir. Örneğin, şu şekilde bir satır görebilirsiniz:

Jan 10 12:34:56 localhost sshd[12345]: Failed password for user from 192.168.1.50 port 54321 ssh2


Bu satırları düzenli ifadelerle filtreleyip, IP adreslerini ayıklayabiliriz. Daha sonra, aynı IP'den kaç kez giriş denemesi olduğunu saymak için awk, sort ve uniq -c komutlarını kullanabiliriz.

Örnek komut:

[code]
grep "Failed password" /var/log/auth.log | awk '{for(i=1;i

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi