PostgreSQL容器服务 如何通过日志去检测爆破事件比如说一分钟登陆失败了多少次
要检测爆破事件,可以通过查看PostgreSQL容器的系统日志。在容器中,可以使用以下命令来查看系统日志:
docker logs <container_id>
其中,<container_id>是要查看日志的容器的ID。
在日志中,可以搜索关键词“authentication failure”来查找登陆失败的记录。然后可以使用grep命令,结合wc命令来计算一分钟内登陆失败的次数。
例如,以下命令可以查找一分钟内的登陆失败记录并计算次数:
docker logs <container_id> | grep "authentication failure" | grep "$(date -d "1 minute ago" +"%b %_d %H:%M")" | wc -l
其中,$(date -d "1 minute ago" +"%b %_d %H:%M")是当前时间一分钟前的时间戳,用于筛选一分钟内的记录。wc -l用于计算记录的行数,即登陆失败的次数。
通过这种方法,可以定期检测PostgreSQL容器中的爆破事件,并及时采取措施保护系统安全。
原文地址: https://www.cveoy.top/t/topic/bFGn 著作权归作者所有。请勿转载和采集!