Как проверить ошибки входа и суммировать их

zgrep "Failed password" /var/log/auth.log* | awk '{print $9}' | sort | uniq -c | sort -nr | less


Команда zgrep используется для поиска строк с определенным текстовым шаблоном в сжатых файлах журналов (в данном случае, строк с текстом «Failed password» в файлах /var/log/auth.log*). Затем с помощью команды awk извлекаются 9-е поля (колонки) из этих строк. Далее полученные значения сортируются с помощью команд sort, а затем подсчитывается количество уникальных значений с помощью команды uniq -c. В конце результат сортируется по убыванию частоты встречаемости используя sort -nr, и выводится постранично с помощью команды less. Эта команда полезна для анализа входных ошибок, и поиск наиболее часто встречающихся ошибок в файле журнала. Возможная альтернатива — использование awk или grep с более простыми условиями фильтрации и подсчета ошибок.

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *