普段、Cronで/var/log/secure_log/secure_YYYYMM.logにsecureのログがすべて貯まるようにしてる。 それを元に、2009年にSSHで不正アクセスを試みた野郎どもを一覧にしてみた。 SSHには日本国内からしかアクセス出来ないようにしてるから、日本語名のユーザが多めかと思いきやそうでもない。 大変だ!長すぎて記事を投稿出来ない! IPとUSERを分けてuniqをかけて投稿。 不正アクセスを探す cat /var/log/secure_log/secure_2009* | grep sshd | grep Failed | grep -v ' 192.168.' | sed 's/^.* for \(invalid user \)\?\(.*\) from \([0-9\.]*\) port \([0-9]*\) .*$/\2\t\3\t\4/' > /t