vulcan

          低頭做事,抬頭看路

             :: 首頁 :: 聯系 :: 聚合  :: 管理
            41 Posts :: 7 Stories :: 28 Comments :: 0 Trackbacks
          放在外網的機器,比較怕的是ssh的暴力破解,因此記錄登錄失敗日志,并且借用一些攻擊,比如sshguard等,或者寫個腳本自動的把日志中嘗試登錄次數過多的IP加入到hosts.deny中比較明智。不過新裝的Gentoo居然沒有發(fā)現/var/log/auth.log這個日志文件?用Ubuntu和Redhat的時候都發(fā)現有的。查了一下網絡,才發(fā)現是syslog-ng的配置問題。Gentoo默認的syslog-ng的配置中并沒有配置些auth log的項,可以加上一下三行:
          filter f_authpriv { facility(auth, authpriv); };
          destination authlog { file(
          "/var/log/auth.log"); };
          log { source(src); filter(f_authpriv); destination(authlog); };
          這樣登錄失敗的嘗試就可以被記錄了。syslog-ng很好,有空還要好好學一下詳細使用。
          對于配置了iptables的用戶,用sshguard的解決方案比較好,它自動的處理登錄失敗的嘗試,并且在iptables拒絕嘗試過多的IP,挺好的,不過他在gentoo上還是被hardened profile mask的。

          posted on 2007-12-29 12:40 vulcan 閱讀(405) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發(fā)表評論。


          網站導航:
           
          主站蜘蛛池模板: 武定县| 金寨县| 铜梁县| 锡林浩特市| 南城县| 天台县| 临泽县| 潍坊市| 萨嘎县| 彭水| 敦化市| 清流县| 江口县| 昌都县| 刚察县| 土默特左旗| 榆中县| 武山县| 贡觉县| 汉中市| 定结县| 武威市| 松潘县| 公安县| 怀远县| 林西县| 绵阳市| 普兰店市| 博湖县| 吉安县| 贵定县| 余姚市| 丰原市| 临沂市| 图木舒克市| 鄱阳县| 洛阳市| 辉县市| 光山县| 湘潭县| 罗定市|