get_failed_logins
Retrieve recent failed login attempts from system logs to identify unauthorized access. Provides summary statistics, returns last 20 entries by default, with fallback if btmp is unreadable.
Instructions
Returns recent failed login attempts (excluding Boot records) with summary statistics. Read-only: lastb -n N, falling back to journalctl if btmp is not readable. Default 20 entries. Errors are non-fatal. Use for security triage; get_audit_logs for kernel and auditd events.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| lines | No | number of recent entries (default: 20) |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| errors | No | ||
| entries | Yes | ||
| summary | Yes |