1. 程式人生 > >linux上zabbix監控ssh登入和密碼嘗試爆破

linux上zabbix監控ssh登入和密碼嘗試爆破

Linux的上ZABBIX監控SSH登入和密碼嘗試爆破

一,準備工作
    chmod 644 / var / log / secure

二,自定義監控
    vim /etc/zabbix/zabbix_agentd.d/userparameter_mysql.conf#
    
    異常ip已登入系統:
        UserParameter = xt.yh,w | grep -v USER | grep -v up | awk'{print $ 1,$ 2,$ 3}'| grep -v 192.168.0.3 | grep -v 192.168.0.2 | grep -v tty1 | grep -v 192.168.0.1 | wc -l
    #異常ip
        嘗試登陸系統UserParameter = xt.sshbp,cat / var / log / secure | grep接受| grep -v 192.168.0.3 | grep -v 192.168.0.2 | grep -v 192.168.0.1 | wc -l#異常ip嘗試登陸系統UserParameter = xt.sshbp,cat / var / log / secure | grep接受| grep -v 192.168.0.3 | grep -v 192.168.0.2 | grep -v 192.168.0.1 | wc -l
        
    (192.168.0.1-3 ip白名單,也可以用egrep'(192.168.0.1 | 192.168.0.2 | 192.168.0.3)')

    重啟ZABBIX代理服務

三,網路端新增監控模板