日韩精品中文字幕一区二区-日韩精品中文字幕一区-日韩精品中文字幕视频-日韩精品在线一区二区三区-第一页在线-第一福利视频

當(dāng)前位置:首頁(yè)文章首頁(yè) IT學(xué)院 IT技術(shù)

工作中用到的兩個(gè)安全日志腳本

作者:  來(lái)源:  發(fā)布時(shí)間:2012-2-1 8:40:25  點(diǎn)擊:

1 公司服務(wù)器每天關(guān)于SSH攻擊的報(bào)警很煩人,于是就在撫琴煮酒大哥實(shí)例的基礎(chǔ)上改編成以下腳本,略有不同:
#!/bin/bash
#Prevent SSH attack

SLEEPTIME=30
  lastb -n 500| grep -v "^$" | grep -v "btmp" | awk '{print $3}' | sort | uniq -c  | grep -v "公司IP" |sort -nr > attack.log
while true 
 do
  while read line 
    do 
 IP=`echo $line | awk '{print $2}' `
 TIME=`echo $line | awk '{print $1}' `
 if [ "$TIME" -gt 10 ];then
   grep "$IP" deny.log &> /dev/null
   if [ "$?" -ne "0" ]; then
   echo "sshd: $IP" >> /etc/hosts.deny
  fi
fi  
  done < attack.log
/bin/sleep $SLEEPTIME
done 
 
2  線上服務(wù)因?yàn)殚_(kāi)發(fā)的問(wèn)題有些進(jìn)程會(huì)莫名的死掉,需要對(duì)這些“弱勢(shì)群體”不斷地進(jìn)行監(jiān)控,如果死掉,就立即重啟,于是寫(xiě)了以下腳本來(lái)實(shí)現(xiàn)(以httpd進(jìn)程為例):

#/bin/bash
SLEEPTIME=30
while true
  do
  id=`ps aux | grep httpd | grep -v "grep" | wc -l`
   if [ $id -lt 1 ];  then
      echo "---`date +"%F %H:%M:%S"`-----httpd restart." >> /u/scripts/httpd_monitor.log
      /etc/init.d/httpd start
   fi
 
  sleep $SLEEPTIME
 
done 

 PS:以上腳本均需要使用nohup放在后臺(tái)執(zhí)行,或者使用計(jì)劃任務(wù)也可以!

相關(guān)軟件

文章評(píng)論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
主站蜘蛛池模板: 欧美动作大片| 朱敏荷《豺狼来了》| 家电维修资料| 飞虎神鹰1-42集免费| 想太多吉他谱| 五年级上册写字表拼音| 董三毛| 电影不见不散| 屈原话剧| 情动电影| 视频污污| 罗素克劳主演电影| 潇洒走一回广场舞完整版| 26uuu电影网| 免费微信账号密码| 王艺嘉| 淡蓝色的雨简谱 | 小学道法教研主题10篇| 山水微信头像| 莫比乌斯电影在线观看全集高清| 极寒复出| 野孩子美剧| www.douyin.com官网| 艳堂| 彭丹最惊艳三部电影在线观看| 草逼的视频| cctv16体育节目表今天目表| g71编程实例及解释| 红色一号电影| 可隆衣服属于什么档次| 派拉蒙影业| 成龙电影全部电影作品大全| 上山悠亚| 一年级数学一图四式的题| marcia| 我记得你| 红灯停绿灯行电影观看| 成年人看的免费视频| 滕子萱| mc水观音| 芳飞|