参考指南 › 跟踪消息 › 消息 › PW_ATTCK: P=ppp 在 sss 秒内从终端进行了 nnn 次尝试
PW_ATTCK: P=ppp 在 sss 秒内从终端进行了 nnn 次尝试
seosd 后台进程检测到进程 ppp(它正在运行已注册的登录程序之一)进行了 nnn 次尝试以指定用户/密码组合,但没有成功。 CA Access Control 断定密码猜测攻击源自消息文本中指定的终端,并将审核记录写入 CA Access Control 审核文件。 PWATTACK 审核记录可以通过日志传递后台进程(selogrcd 和 selogrd)触发操作。