|
登录后查才能浏览下载更多咨询,有问题联系QQ:3283999
您需要 登录 才可以下载或查看,没有账号?入住遨海湾
×
今天查看了一下服务器,发现/var/log/btmp日志文件比较大,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开。. q! F1 x% F; _7 d9 G5 Y/ M
通过此文件发现有几个ip总是试图登录,可以使用防火墙把它屏蔽掉。
! ~' u2 j$ R2 z: C2 I1 {8 U命令如下:/ M6 F+ W, s: E' h
iptables -A INPUT -i eth0 -s *.*.*.0/24 -j DROP6 G. l9 h3 M& I. M: ]
查看恶意ip试图登录次数:
. [" ?, w3 T7 ]3 z2 G" C% F/ c5 a9 ?lastb | awk ‘{ print $3}’ | sort | uniq -c | sort -n* O0 o2 H& b% {* B
删除这个日志:
% G1 }8 @, F$ H5 z! c% urm -rf /var/log/btmp0 U* @+ J! D+ X2 ]$ i9 V
touch /var/log/btmp |
|