/ var / log / btmp 6GB, nasıl kesilir?


9

/ Var / log / btmp'nin başarısız oturum açma girişimleri için olduğunu biliyorum. Genellikle bu kadar büyük bir dosyaya sahip olmak kaba kuvvet girişimlerini gösterir. 6GB, son 3 yılda bir birikim. SSHB'yi gizlemek için adımlar attım, bu yüzden kendimden başka kimsenin erişemeyeceği şekilde. Bu adımlar, bu dosyaya kaydedilen günlük miktarını büyük ölçüde azaltmalıdır.

Akım, bu nokta sadece gürültü - botlar sunucuyu kaba zorlamaya çalışana kadar girer.

Sorum şu: Bu dosyayı nasıl güvenle boşaltabilirim veya geçen aya kadar nasıl kesebilirim? Bu dosyanın biçiminin düz metin olmadığını biliyorum, bu yüzden dosyayı kırmak istemiyorum (daha sonra incelemek istiyorum).

Yanıtlar:


10

Dosyanın içeriğini ile kontrol edin last -f /var/log/btmp. Bir bot sorununuz varsa, varsayılan sshd bağlantı noktasını 22aşağıdaki gibi değiştirmeyi deneyin 2222. DenyHosts'u giriş denemelerini temperleme yöntemi olarak da yükleyebilirsiniz .

Her iki durumda da, dosyayı güvenli bir şekilde kısaltabilirsiniz : > /var/log/btmp.


Aslında diğer şeylerin yanı sıra port 22'yi korumak için adımlar attım. Sadece dosyayı boşaltmak bir şey kırmak olmaz emin olmak istedim :). Teşekkürler.
Luke

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.