performing-linux-log-forensics-investigation - 执行 Linux 日志取证调查
对 Linux 系统日志进行取证调查,以重建用户活动、检测未经授权的访问并建立事件时间线。
标签
更新于: 2026-09-23该技能可以做什么
- 分析 Linux 身份验证日志
- 导出 systemd journal 日志
- 搜索 Linux 审计框架事件
- 检查 cron 任务执行日志
- 检测 SSH 暴力破解尝试
- 生成取证分析报告
输入
- Linux 系统日志文件
- 身份验证日志文件路径
- 输出目录路径
输出
- 导出的 journal JSON 文件
- JSON 取证分析报告
- 控制台摘要输出
要求
- Python 3.8 或更高版本
- Linux 系统日志文件访问权限
- 测试活动授权
