CentOS通过日志反查入侵

使用

last -f /var/log/wtmp


来查看可疑ip登录

查看/var/log/secure保存的系统信息

来确定可以ip登录

原文地址:https://www.cnblogs.com/itfenqing/p/5448494.html