用于读取日志的IP表脚本

时间:2011-05-02 19:36:10

标签: linux bash grep iptables

需要一些帮助来设计一个bash脚本,用于从auth.log和apache.log中查看IP地址看起来很狡猾,所以我可以自动将它们添加到IP日志中。

想要抓住这两个日志,但我需要知道哪些是狡猾的。

目前我有一个阻止传入连接的ssh的IP表规则,但我需要阻止所有这些请求w00t,phpadmin等。

干杯

1 个答案:

答案 0 :(得分:0)

如果由于某种原因您不想将已经制作的工具用于此类任务(例如fail2ban),您可以使用该工具中提供的 regexps 作为出色的起点。