论文部分内容阅读
不怀好意的入侵者对Linux攻击最常见的手段就是采用各种方式不断地尝试登录到Linux系统中。众所周知,Linux中的/var/log/secure安全日志文件就是详细记录了登人系统存取数据的文件,如POP3、SSH、Telnet和FTP等服务日志都会记录在此文件中。由于/var/log/secure记录的登录者信息有一致性,