|
登录后查才能浏览下载更多咨询,有问题联系QQ:3283999
您需要 登录 才可以下载或查看,没有账号?入住遨海湾
×
今天查看了一下服务器,发现/var/log/btmp日志文件比较大,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开。) ]; {7 u$ K$ ^" d2 X4 p
通过此文件发现有几个ip总是试图登录,可以使用防火墙把它屏蔽掉。7 E4 v# E3 }, u4 Q
命令如下:; i- n. T% q( m! q }
iptables -A INPUT -i eth0 -s *.*.*.0/24 -j DROP
H$ A9 P) X: r; x查看恶意ip试图登录次数:8 }% ]* `% i. l: s! y6 Q2 C! [, o0 S; o
lastb | awk ‘{ print $3}’ | sort | uniq -c | sort -n
& d6 n; ^+ `2 {$ M2 P" Z# m删除这个日志:
1 Z$ ^; C6 `) b% ~( Hrm -rf /var/log/btmp1 L6 y( G* o9 }' ^, ~
touch /var/log/btmp |
|