千家信息网

简单的安全监控脚本

发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,监控服务器被***后能正常登录系统的IP,排除我们指定登录服务器的IP。#!/bin/bashstrings/var/log/wtmp|grep-Ev'192.168|218.18'|grep-iv[
千家信息网最后更新 2025年02月05日简单的安全监控脚本

监控服务器被***后能正常登录系统的IP,排除我们指定登录服务器的IP。

#!/bin/bash
strings/var/log/wtmp|grep-Ev'192.168|218.18'|grep-iv[a-z,:]|sort|uniq-c|awk-F\'$1<2&&$2!=""{print$2}'>/home/wtmp.list

IPTABLES=/sbin/iptables


iplist=`cat/home/wtmp.list|wc-l`

if[$iplist-gt"0"];then

whilereadline

do

t=`echo"$line"`

$IPTABLES-AINPUT-ptcp-s$t-jDROP

doneserviceiptablessave
serviceiptablesrestart
fi
exit

0