日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

远程登录linux_linux 检查远程登录IP,并发送告警

發布時間:2023/12/15 linux 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 远程登录linux_linux 检查远程登录IP,并发送告警 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

需求簡介

  • 記錄操作命令的記錄
  • 定時檢查IP,是否是合法IP
  • 發送告警
  • history

    history 可以記錄終端的操作命令。

    編輯/etc/bashrc

    修改對應的格式變量

    if [ "$SSH_CONNECTION" == "" ]then SSH_CONNECTION=localhostfiexport HISTTIMEFORMAT="%F %T" "$(echo $SSH_CONNECTION|awk '{print $1}') "export PROMPT_COMMAND='history 1|tail -1 >> /tmp/command.log'

    這樣子命令記錄在 /tmp/command.log

    判斷是否是合法IP

    #!/bin/bashwhile_ip=" localhost 192.168.4.2 "to_mail="root@localhost"OLDIFS=$IFSIFS=''for line in $(cat /tmp/command.log)do ip=$(echo $line | awk '{print $4}') if grep " $ip " $while_ip >> /dev/null 2>&1 then continue fi echo $line >> /tmp/warning.logdoneIFS=$OLDIFSif [ -f /tmp/command.log ]thenmv /tmp/command.log /tmp/command.log_$(date +%Y%m%d%H%M%S)fiif [ -f /tmp/warning.log ]thenmail -s "有異常IP登錄終端操作_"$(date +%Y%m%d%H%M%S) $to_mail < /tmp/warning.log rm -f /tmp/warning.logfi

    修改對應郵箱,如果使用外部郵箱,需要配置/etc/mail.rc

    定時檢查

    crontab -e * * * * * /opt/scripts/check_log.sh

    總結

    以上是生活随笔為你收集整理的远程登录linux_linux 检查远程登录IP,并发送告警的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。