Логи попыток входа по SSH

Логи попыток входа по SSH

Основанно на этой статье

cat /var/log/auth.log

grep "Failed password" /var/log/auth.log

grep "failure" /var/log/auth.log

Используя функционал команд awkuniq и sort, можно определить, с каких IP-адресов было наибольшее количество неудачных попыток установления SSH-соединений:

grep "Failed password" /var/log/auth.log | awk '{ print $11 }' | uniq -c | sort -nr

Утилита journalctl — инструмент командной строки в Linux, используемый для запроса и просмотра лог-файлов Systemd. Она входит в набор команд Systemd — стандартной системы инициализации в большинстве современных дистрибутивов Linux.

Чтобы вывести в терминал сообщения из файлов журналов о неудавшихся попытках входа по SSH в Debian / Ubuntu, воспользуйтесь следующей конструкцией команд:

journalctl _SYSTEMD_UNIT=ssh.service | egrep "Failed|failure"

Read more

Аутентификация SSH по ключу

Аутентификация SSH по ключу

1. Создайте ключ на локальном компьютере: запустите терминал и выполните команду ssh-keygen. Задайте пароль (кодовую фразу) для ключа, или можно несколько раз нажать Enter. cat ~/.ssh/id_rsa #посмотреть приватный ключ cat ~/.ssh/id_rsa.pub #посмотреть публичный ключ 1. Скопируйте ключ на сервер: выполните в терминале команду ssh-copy-id user@

Docker manual

Docker manual

Base of Docker sudo systemctl start docker #start docker demon manually docker ps #показывает список запущенных контейнеров docker ps -a #показывает список запущенных и остановленных контейнеров docker container ls #аналогично docker images #показывает список локальных образов docker run hello-world #создание контейнера из образа hellp-world --name simple_name #задаем имя контейнеру

Траблшутинг Linux

Траблшутинг Linux

Место на дисках, состояние дисков df -h #посмотреть свободное место на подключенных дисках df -i #колличество использованных inod в системе du -sh /tmp #показать сколько места занимают все файлы в дир /tmp sudo smartctl -a /dev/nvme0n1p5 #получить smart отчет о hdd cat /proc/mdstat #информация о софтовых raid массивах