zgrep --help
Usage: /usr/bin/zgrep [OPTION]… [-e] PATTERN [FILE]…
Look for instances of PATTERN in the input FILEs, using their
uncompressed contents if they are compressed.
Я б ещё добавил про tail пояснение и про команжу more, так как часто портянки бывают здоровые, для полноты картины и удобства. А так отличная статья. Друзьям скину :).
«Из результата видно, что к файлу wp-login.php было более 14000 обращений, что ненормально.»
Ключевой вопрос вот в чём: а как понять, что из зафиксированного в логе нормально, а что ненормально?
Экспресс-анализ подозрительной активности в журнале веб-сервера