全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3196|回复: 15
打印 上一主题 下一主题

[疑问] 无聊看了下系统日志

[复制链接]
跳转到指定楼层
1#
发表于 2011-12-6 13:33:07 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
想查看下SSH的登录日志 无意中进入 var/log/secure

发现好多好多才解密码的记录 顿时震惊了 要装个防SSH暴力破解的软件了
16#
发表于 2011-12-6 19:53:34 | 只看该作者
都会被扫得
15#
发表于 2011-12-6 14:38:38 | 只看该作者
用密匙登录毫无压力
14#
发表于 2011-12-6 14:17:18 | 只看该作者
求教程
13#
发表于 2011-12-6 13:53:47 | 只看该作者
我也经常被人扫啊
12#
 楼主| 发表于 2011-12-6 13:50:25 | 只看该作者
11#
 楼主| 发表于 2011-12-6 13:47:27 | 只看该作者
搜索到一个脚本
  1. #! /bin/bash

  2. cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /root/satools/black.txt

  3. DEFINE="100"

  4. for i in `cat /root/satools/black.txt`
  5. do

  6. IP=`echo $i |awk -F= '{print $1}'`
  7. NUM=`echo $i|awk -F= '{print $2}'`

  8. if [ $NUM -gt $DEFINE ]; then
  9. grep $IP /etc/hosts.deny > /dev/null

  10. if [ $? -gt 0 ]; then
  11. echo "sshd:$IP" >> /etc/hosts.deny
  12. fi
  13. fi
  14. done
复制代码
10#
发表于 2011-12-6 13:45:06 | 只看该作者
不无聊,求教程
9#
发表于 2011-12-6 13:44:34 | 只看该作者
我看了下,我的也被人扫啊
8#
发表于 2011-12-6 13:44:21 | 只看该作者
原帖由 Andyliu 于 2011-12-6 13:36 发表

求教程


论坛搜索     扫描  有人发过

http://www.www.iloc.eu.org/search.ph ... mp;searchsubmit=yes
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 05:05 , Processed in 0.062010 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表