Yanıtlar:
Bu, insanların şifrelerinizi kaba bir şekilde zorlamaya çalıştıkları anlamına gelir (halka açık herhangi bir sunucuda yaygındır).
Bu dosyayı silmek için herhangi bir zarar vermemelidir.
Bunu azaltmanın bir yolu SSH için portu 22'den keyfi bir şeye değiştirmek. Bazı ek güvenlik için DenyHosts , belirli sayıda hatadan sonra oturum açma girişimlerini engelleyebilir. Yüklemeyi ve yapılandırmayı şiddetle tavsiye ederim.
fail2ban aynı zamanda İnternet erişimini sürdürmesi gereken makineler için 22 SSH portu için de yardımcı olabilir. Esnek eşikli hosts.allow veya iptables kullanmak için yapılandırılabilir.
Dosyayı lastb komutuyla da inceleyebilir ve IP numarasını belirleyebilir ve IP numarasını veya ağın makinenize daha fazla erişmesini engelleyebilirsiniz. Bu aynı zamanda saldırıya uğrayan hesapla ilgili bilgi sağlayacaktır. Büyük olasılıkla kök olacaktır ama asla bilemezsiniz
lastb -a | more
Uzaktaki tüm ana bilgisayar bilgisini edinmenin ve neler olup bittiğini anlama konusunda iyi bir yoldur.
Yaptığım, her ne kadar komut yazsam da, şu komutu kullanmaktır:
lastb -a | awk '{print $10}' | grep -v ^192 | sort | uniq | sed '/^$/d'
** "^ 192" benim yerel ağımdır ilk oktet (yönlendirilemez) Bunu otomatik hale getiririm (ayrıca komut dosyasıyla):
for i in `lastb -a | awk '{print $10}' | grep -v ^192 | sort | uniq | sed '/^$/d'`; do iptables -A INPUT -s $i -j DROP ; done
iptables-save
Veya
for i in `lastb -a | awk '{print $10}' | grep -v ^192 | sort | uniq | sed '/^$/d'`
do
iptables -A INPUT -s $i -j DROP
done
iptables-save
Görünürlük için sadece farklı bir görünüm ... Bu benim için iyi çalışıyor
/ Var / log / btmp dosyasının boyutuna gelince, bunun için logrotate'i etkinleştirmeniz gerekir - buna bakmak için döndürülen benzer bir dosya için conf dosyasını logrotate, genellikle /etc/logrotate.d/ - look syslog veya yum biçiminde ve man logrotate size tüm seçenekleri gösterecektir. C4
echo ‘’ > /var/log/btmp
Bu boşluğa kavuşacak. Biraz doldurmak için biraz bekleyin, sonra iptables uygulayın, ssh portunu değiştirin ya da fail2ban'ı kurun ve yapılandırın