|
登录后查才能浏览下载更多咨询,有问题联系QQ:3283999
您需要 登录 才可以下载或查看,没有账号?入住遨海湾
×
今天查看了一下服务器,发现/var/log/btmp日志文件比较大,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开。) B. m# _# \% `* O* b# L
通过此文件发现有几个ip总是试图登录,可以使用防火墙把它屏蔽掉。
2 I$ P* {* O3 s9 E7 R) u8 m7 y3 R命令如下:9 e# _( h! @4 E/ ^: Q+ T- Z0 h
iptables -A INPUT -i eth0 -s *.*.*.0/24 -j DROP
2 U' ~, a# e4 F, v9 r/ B查看恶意ip试图登录次数:
$ O4 Z2 \8 j% wlastb | awk ‘{ print $3}’ | sort | uniq -c | sort -n
6 J+ i @- b/ h删除这个日志:9 F( T* \# q" i* E2 m2 `8 U
rm -rf /var/log/btmp
/ w" r. C% {$ L; gtouch /var/log/btmp |
|