|
登录后查才能浏览下载更多咨询,有问题联系QQ:3283999
您需要 登录 才可以下载或查看,没有账号?入住遨海湾
×
今天查看了一下服务器,发现/var/log/btmp日志文件比较大,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开。
/ Z* ]/ M$ R8 S9 m1 ]+ l. t通过此文件发现有几个ip总是试图登录,可以使用防火墙把它屏蔽掉。
1 Y; D" y: m( M- i命令如下:2 Y( t$ K$ l l& v; s
iptables -A INPUT -i eth0 -s *.*.*.0/24 -j DROP p% r8 c1 \( Q* Z1 X1 M2 Z3 n
查看恶意ip试图登录次数:, [' `, z. o9 y2 J, `
lastb | awk ‘{ print $3}’ | sort | uniq -c | sort -n
! G8 r$ b! a: b) A: A删除这个日志:
) ^, F2 I5 P7 C0 I* p7 erm -rf /var/log/btmp Y& b% [! {* c5 l
touch /var/log/btmp |
|