安服-windowslinux日志分析

news2025/1/11 4:18:15

 

目录

 windows日志分析

windows事件日志

日志分析工具

Linux日志分析


 windows日志分析

windows事件日志

日志分析工具

Linux日志分析

 rsyrslog.conf中记录了,这些日志文件存储的位置以及存储的内容是关于什么的日志

 其中lastlog比较重要,记录了用户登录的相关信息,查看时需要用lastlog关键字进行查看

 secure记录ssh的失败登录信息

btmp记录登录失败的用户时间、ip需要用lastb命令查看

 

last 命令查看用户登录的时间以及ip信息

 

 who 当前登录

ac 查看用户登录总时长

显示查找/var/log/secure 中匹配关键字"Failed password for root" 的行中,并以空格作为分隔符,匹配查找第11个空格前的字符(此处也就是文本中ip的位置),并显示次数,以倒数排序

grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more
grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/;print "$1\n";}'|uniq -c|sort -nr

grep:列出文本中匹配关键字的行

awk:分隔,默认以空格为分隔符,-F可指定以什么分割,'{print $11}' 查看第11个分隔符数据

uniq:去重

-c:显示重复次数

sort:排序

sort -n:以数字排序 sort -r:倒序

more:如果文本数据太多,一次查看不了所有页,more设置显示文本所有页

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/21526.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

FRP之入门篇

目录 一、前言 1、概述 2、原理 3、支持功能 4、适用场景 二、环境准备 三、使用 1、安装包下载 2、服务端部署 2.1、上传安装包 2.3、启动服务端 3、客户端部署 3.1、代理服务准备 3.2、上传安装包 3.3、客户端配置 3.4、启动客户端 4、功能验证 一、前言 1、…

Redis在Windows和Linux下的安装方法(超级详细)

Redis的两种不同系统安装1. redis在Windows下的安装2. redis在Linux下的安装1. redis在Windows下的安装 下载安装包(https://github.com/MicrosoftArchive/redis/releases) 下载完后得到安装包找一个自己熟悉的路径就可以进行解压了,我放的是D盘 解压后的文件: 进入到文件夹中…

Java集合(二):Map集合与Collections工具类

目录 Map接口 Map接口的常用方法 删除方法 判断方法 查找方法 增加方法 Map常用方法&遍历操作 HashTable 字典-Dictionary,v> HashMap、HashTable和LinkedHashMap TreeMap 【2】TreeMap-存储自定义数据类型-【内部比较器】 HashMap底层源码 jdk8-源码…

央视春晚临近,主持人李思思被爆离职,知情人火速做出回应

每年的这个时候&#xff0c;中央电视台的春晚&#xff0c;都成为人们热议的话题&#xff0c;不过今年的话题却比较火爆。大众们所关注的央视春晚&#xff0c;第一是参加春晚的明星嘉宾&#xff0c;其次就是参加春晚的节目主持人。 说起央视春晚的主持人&#xff0c;最早要追溯到…

【笔试题】【day26】

文章目录第一题&#xff08;就绪队列中的进程数&#xff09;第二题&#xff08;磁盘缓冲区存在的意义&#xff09;第三题&#xff08;进程从执行态变成就绪态的原因&#xff09;第四题&#xff08;管道&#xff09;第五题&#xff08;文件打开&#xff0c;操作系统会做什么&…

python 图像处理(一阶梯度图像和角度图像)

在整个图像处理的学习过程中可以看到&#xff0c;在很多应用中图像强度的变化情况是非常重要的信息。强度的变化可以用灰度图像I&#xff08;对于彩色图像&#xff0c;通常对每个颜色通道分别计算导数&#xff09;的x和y的方向导数和进行描述。 图像的梯度向量为&#xff1a; …

[datawhale202211]跨模态神经搜索实践:前端简介 Streamlit

结论速递 VCED项目使用一个十分简单好用的 Web 应用程序框架Streamlit。 本次任务简单学习Streamlit的基本使用。并逐行阅读学习VCED项目的前端代码&#xff0c;学习数据的传递&#xff0c;中间存储方式&#xff0c;以及功能的实现。 前情回顾 环境配置Jina生态跨模态模型 …

[python]basemap后安装后hello world代码

import matplotlib.pyplot as plt import numpy as np from mpl_toolkits.basemap import Basemap m Basemap() # 实例化一个map m.drawcoastlines() # 画海岸线 m.drawmapboundary(fill_colorwhite) m.fillcontinents(colorwhite,lake_colorwhite) # 画大洲&#x…

点云配准(四) Sparse Point Registration 算法浅析

Sparse Point Registration (SPR)是一篇2017年的点云配准算法,该算法的主要目的是对稀疏点云进行配准,并且取得了不错的成果和突破。本文一方面是对SPR配准算法模型进行了简单的原理解析以及附加代码实现,另一方面是对之前工作的总结,也算水篇博文,接下来的工作主要就是…

正统类加载器Tomcat(tomcat二探)

主流的Java Web服务器&#xff0c;如Tomcat、Jetty、WebLogic、WebSphere或其他笔者没有列举的服务器&#xff0c; 都实现了自己定义的类加载器&#xff0c;而且一般还都不止一个。因为一个功能健全的Web服务器&#xff0c;都要解决 如下的这些问题&#xff1a; 部署在同一个服…

C++设计模式之桥模式

桥模式也是设计模式中单一组件模式的一种。什么是单一组件模式呢&#xff1f; 单一组件模式&#xff1a; 在软件组件设计中&#xff0c;如果责任划分的不清晰&#xff0c;使用继承得到的结果往往是随着需求的变化而变化&#xff0c;子类急剧膨胀&#xff0c;同时充斥着重复代…

SpringBoot-Dubbo中的Customer怎么获取了注册中心的服务呢?

1.Dubbo中的Customer怎么获取了注册中心的服务呢&#xff1f; &#xff08;1&#xff09;要在pom文件中导入接口依赖 &#xff08;2&#xff09;在配置文件中指定服务中心的ip地址 &#xff08;3&#xff09;使用的dubbo自己的注解向服务中心中获取服务&#xff0c;并且将获取…

史上最简单:SpringCloud 集成 mybatis-plus(以若依微服务版本为例)

编者按&#xff1a;若依微服务版是基于Spring Boot、Spring Cloud & Alibaba的微服务的权限管理系统&#xff0c;也是笔者比较推荐的个人学习和企业实践都比较优秀的开源项目。 笔者也以此项目为例&#xff0c;介绍一下我自己是如何操作 SpringCloud 集成 mybatis-plus 的。…

API网关之Nginx作为网关的优势及实战

基于Nginx的网关的优势&#xff1a; 1 .速度更快、并发更高 单次请求或者高并发请求的环境下&#xff0c;Nginx都会比其他Web服务器响应的速度更快。一方面在正常情况下&#xff0c;单次请求会得到更快的响应&#xff0c;另一方面&#xff0c;在高峰期(如有数以万计的并发请求…

【Pytorch with fastai】第 20 章 :结语与问题

&#x1f50e;大家好&#xff0c;我是Sonhhxg_柒&#xff0c;希望你看完之后&#xff0c;能对你有所帮助&#xff0c;不足请指正&#xff01;共同学习交流&#x1f50e; &#x1f4dd;个人主页&#xff0d;Sonhhxg_柒的博客_CSDN博客 &#x1f4c3; &#x1f381;欢迎各位→点赞…

开启linux的网络服务, FTP、SSH和NFS服务

在使用linux中开发的时候&#xff0c;我们可以选择启用一些网络服务方便我们进行开发&#xff0c;加快开发的进度。 现在很多用linux进行开发的工程师&#xff0c;他们大多都是在windows系统上安装虚拟机&#xff0c;然后在虚拟机中安装linux系统&#xff0c;然后在里面完成项目…

Java项目——表白墙(前后端连接+数据库存储)

前端的表白墙实现代码在之前的博客中有 Message类 表白墙中的每一个表白信息都由Message对象呈现&#xff0c;其包含form——表白者&#xff0c;to——被表白者&#xff0c;message——表白信息&#xff0c;以及一系列get和set方法 public class Message {private String fr…

我是如何构建自己的笔记系统的?

我是如何构建自己的笔记系统的? 关于笔记系统的重要性互联网上有许多的资料, 我这里将不再赘述. 下面我将直接介绍我的笔记从记录到整理文章发布的所有详细步骤和工具 我的笔记系统可能并不完善, 而且带着极强的个人倾向性, 只希望它能提供给你一种思考的方向 原文地址: https…

ArrayList 可以完全替代数组吗?

本文已收录到 GitHub AndroidFamily&#xff0c;有 Android 进阶知识体系&#xff0c;欢迎 Star。技术和职场问题&#xff0c;请关注公众号 [彭旭锐] 加入 Android 交流群。 前言 大家好&#xff0c;我是小彭。 在前面的文章里&#xff0c;我们学习了很多数据结构与算法思想…

【Nacos案例】

0、整体 整体项目概览 整体服务概览 1、新建父工程demo-nacos 删除src &#xff0c;切记 packaging&#xff1a;pom <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0" xmlns:xsi"ht…