vulcan

          低頭做事,抬頭看路

             :: 首頁 :: 聯系 :: 聚合  :: 管理
            41 Posts :: 7 Stories :: 28 Comments :: 0 Trackbacks
          放在外網的機器,比較怕的是ssh的暴力破解,因此記錄登錄失敗日志,并且借用一些攻擊,比如sshguard等,或者寫個腳本自動的把日志中嘗試登錄次數過多的IP加入到hosts.deny中比較明智。不過新裝的Gentoo居然沒有發現/var/log/auth.log這個日志文件?用Ubuntu和Redhat的時候都發現有的。查了一下網絡,才發現是syslog-ng的配置問題。Gentoo默認的syslog-ng的配置中并沒有配置些auth log的項,可以加上一下三行:
          filter f_authpriv { facility(auth, authpriv); };
          destination authlog { file(
          "/var/log/auth.log"); };
          log { source(src); filter(f_authpriv); destination(authlog); };
          這樣登錄失敗的嘗試就可以被記錄了。syslog-ng很好,有空還要好好學一下詳細使用。
          對于配置了iptables的用戶,用sshguard的解決方案比較好,它自動的處理登錄失敗的嘗試,并且在iptables拒絕嘗試過多的IP,挺好的,不過他在gentoo上還是被hardened profile mask的。

          posted on 2007-12-29 12:40 vulcan 閱讀(405) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 图木舒克市| 兴仁县| 大田县| 临漳县| 潜山县| 黔西县| 交口县| 芒康县| 哈密市| 华安县| 富阳市| 荣成市| 龙口市| 绥滨县| 五大连池市| 水城县| 自贡市| 永丰县| 玉田县| 和田市| 栾川县| 白城市| 腾冲县| 温州市| 竹北市| 平武县| 天镇县| 姚安县| 五台县| 香格里拉县| 蒙阴县| 贵定县| 浮山县| 永春县| 萨嘎县| 杭锦旗| 翁牛特旗| 莒南县| 南平市| 永泰县| 平江县|