主机暴力破解日志特征
FTP(21端口)
匿名登录
cat /var/log/vsftpd.log | grep 'anonymous'| grep 'PASS <password>'
暴力破解
查看暴力破解记录
1 | cat /var/log/vsftpd.log | grep '530' |
查看ip尝试次数
1 | cat /var/log/vsftpd.log | awk '/530/{print $(NF-3)}' |sort|uniq -c|sort -k 1 -rn |
查看可疑ip是否登录成功
1 | cat /var/log/vsftpd.log | grep '230' | grep '192.168.79.132' |
查看上传下载
1 | Tue Sep 7 16:07:29 2021 1 ::ffff:192.168.79.132 0 /test/testfile.txt a _ o a anonymous ftp 0 * c |
windows下成功登录
上传文件
1 | 2021-09-09 02:02:33 192.168.79.132 - 192.168.77.175 21 STOR test.exe 226 0 0 399fdf8e-2a13-4105-b8ad-20048579c070 /test.exe |
下载文件
1 | 2021-09-09 02:14:01 192.168.79.132 - 192.168.77.175 21 RETR 123.txt 226 0 0 1ac045c4-5b7a-44f9-95cc-f0e47e079fc5 /test/123.txt |
ssh
/var/log/secure
Telnet
linux 日志位置:/var/log/secure
成功登录的日志 特征词LOGIN ON
失败登录日志 FAILED LOGIN
RDP
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 DropAnn!