练习:查找主机连接次数,如果连接失败次数超过一定次数就将该ip主机加到黑名单中

#!/bin/bash
#在/var/log/secure查找连接失败的主机,并统计次数
#累计连接失败超过3次,将此主机加入系统黑名单(/etc/hosts.deny)

1.过滤日志信息/var/log/secure --> Failed -->统计IP,失败次数

> file

sshd:172.25.254.250


 

猜你喜欢

转载自blog.csdn.net/yinzhen_boke_0321/article/details/86515518