- Sun 16 February 2020
- linux
- #linux, #system-administration, #log, #security
Her ne kadar burada kullandığımız dizin yapısı Debian'ın dizin yapısı olsa da diğer dağtımlarda da aşağı yukarı benzer olmalı.
/var/log/auth.log
Authentication loglarının bulunduğu dosya. Gariban bruteforce denemeleri görülebilir :)
grep "invalid\|failures\|Failed" /var/log/auth.log | less
/var/log/nginx/access.log
Nginx ceşitli logları /var/log/nginx
dizininde tutar. Az miktarda pipe kullanılarak günlük toplam unique erişim miktarı hesaplanabilir.
awk '{print $1}' /var/log/nginx/access.log.1 | uniq | wc -l