awk '/sshd/ && /Failed/ {gsub(/invalid user/,""); printf "%-12s %-16s %s-%s-%s\n", $9, $11, $1, $2, $3}' /var/log/auth.log
Эта команда использует утилиту AWK для анализа файла журнала /var/log/auth.log. Она ищет строки, содержащие «sshd» и «Failed», заменяет «invalid user» на пустую строку, и затем выводит определенные поля в форматированном виде. Результат — данные о неудачных попытках входа по SSH на машинах Debian, включая дату и время. Альтернативой может быть использование grep и других средств для анализа журналов.