kumru.dev

Ey azizler işte başlarız söze.

/var/log'da ki enteresan dosyalar


Her ne kadar burada kullandığımız dizin yapısı Debian'ın dizin yapısı olsa da diğer dağtımlarda da aşağı yukarı benzer olmalı.

/var/log/auth.log

Authentication loglarının bulunduğu dosya. Gariban bruteforce denemeleri görülebilir :)

grep "invalid\|failures\|Failed" /var/log/auth.log | less

auth-bruteforce

/var/log/nginx/access.log

Nginx ceşitli logları /var/log/nginx dizininde tutar. Az miktarda pipe kullanılarak günlük toplam unique erişim miktarı hesaplanabilir.

 awk '{print $1}' /var/log/nginx/access.log.1 | uniq | wc -l

Linkler