当通过密码、密钥登录时,自动发送消息通知到你维护的渠道,看看是谁在登录小鸡。
✅ 服务器: clawcloud (🇭🇰)
IP: 47.108.002.001 登录成功
时间: 2025-01-26 22:52:03
位置: China-NanJing
详情: IP 47.108.002.001[China-NanJing] 密钥登录成功
版本更新:
- 支持 amd64 和 arm64 版本自动识别并安装对应执行文件
- 未启用的事件类型不再监听,避免服务不能正常推送
前置准备:
- 准备好自己的消息推送渠道
- 安装
rsyslog并重启
一键脚本:
curl -fsSL https://wanterfont.github.io/loginfopush/install.sh -o install.sh && bash install.sh
实现方式:
程序会监听/var/log/auth.log或者/var/log/secure日志文件,当出现登录关键字时推送消息。所以要确保这两个文件存在。
脚本原文:https://raw.githubusercontent.com/wanterfont/loginfopush/refs/heads/main/install.sh
消息截图:(待补充)
@福尔摩斯 这样可以吗
@waterf #1
消息截图:(待补充)
@福尔摩斯 #2 其实推送的都是文本,上面贴的就是。等我找个图床贴个
另外,我们的活动主题是脚本集合,即:用户自行汇总自己的命令,搭建自己的常用命令集合。
支持一下
@waterf #3
https://www.nodeseek.com/post-319106-1#1
@福尔摩斯 #4 意思是只收集测评类的脚本吗
@waterf #7
不一定测评,其它工具类也可以,都可以。主要是汇总整理,你这个偏题
要是没有/var/log/auth.log 或者 /var/log/secure 日志文件这两个怎么办🤔
不知道为啥我小鸡的系统,是靠
journalctl -u ssh来看完整的SSH日志的,systemd-journald?倒是有
/var/log/lastlog和/var/log/wtmp这个两个二进制文件,可以靠last和lastlog来读取。`