看了下 vps 的 log 发现个很顽强的家伙 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
TakanashiAzusa
V2EX    VPS

看了下 vps 的 log 发现个很顽强的家伙

  •  
  •   TakanashiAzusa 2016-03-17 17:42:15 +0:00 1127 次点击
    这是一个创建于 3509 天前的主题,其中的信息可能已经有所发展或是发生改变。

    发现记录登录错误信息的 btmp log 文件加起来 100 多 M 了,每天的 secure log 都能有 20M 。。然后看了两个 log 文件发现一件很蛋疼的事:那么多天每天 20M 的记录基本上都是同一个 IP 在搞我:18③.3.202.10③

    好在我目前是禁用了 root 登录用户名,而那个 ip 一直是傻傻的暴力我root用户的密码。所以现在问题来了:有啥法子能折腾下他么?(还是说装 fail2ban 或者改 ssh 的端口来一避了之?

    bgmp log

    secure log

    第 1 条附言    2016-04-01 01:19:56 +08:00

    拖了好久终于把我的措施总结完了。。所以append下。 禁止root登录禁止密码登录证书登录更换登录帐号更换SSH端口 大概配置可以参考: 服务器初始安全设置(CentOS 6.5)

    另外@czb 提到的libpam-google-authenticator也很有趣,不过感觉这个比较麻烦,所以就没加上去了。

    11 条回复    2016-04-01 01:13:54 +08:00
    kozora
        1
    kozora  
       2016-03-17 17:54:28 +08:00
    不用密码登陆 用密钥
    Tink
        2
    Tink  
    PRO
       2016-03-17 18:36:53 +08:00 via iPhone
    密钥
    msg7086
        3
    msg7086  
       2016-03-18 03:14:56 +08:00
    为什么不装 fail2ban 呢?不装的结果就是 log 爆炸。
    TakanashiAzusa
        4
    TakanashiAzusa  
    OP
       2016-03-18 10:23:28 +08:00
    @Tink @kozora
    密钥感觉别的电脑不方便。。
    @msg7086
    其实最初我就是担心 log 爆炸才不装 fail2ban 的。不过看样子现在还是装起来好了。。
    msg7086
        5
    msg7086  
       2016-03-18 10:25:27 +08:00
    @TakanashiAzusa fail2ban 可以大量减少尝试次数,为啥因为担心爆炸才不装?
    PS: 用密钥吧, dropbox 或者类似的工具同步下就好。
    kozora
        6
    kozora  
       2016-03-18 12:50:13 +08:00
    @TakanashiAzusa 我用的 onedrive 同步密钥存储目录
    偷懒的结果就是。。。 GG
    princeofwales
        7
    princeofwales  
       2016-03-19 19:48:35 +08:00
    以前也用 fail2ban ,无聊时翻下 fail2ban 的 log 看看都是哪里的 IP
    现在直接改 sshd 默认端口了
    LightQuantum
        8
    LightQuantum  
       2016-03-20 20:03:01 +08:00
    一般 get 新 vps 第一件事情就改 ssh 端口 到现在一年了,一片清净
    czb
        9
    czb  
       2016-03-21 06:35:43 +08:00 via Android
    libpam-google-authenticator
    yywudi
        10
    yywudi  
       2016-03-21 14:37:22 +08:00
    改 SSH 端口+密钥登陆+fail2ban
    TakanashiAzusa
        11
    TakanashiAzusa  
    OP
       2016-04-01 01:13:54 +08:00
    @yywudi 这种情况还有必要用 fail2ban 么。应该直接被拒绝了吧?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     838 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 20:54 PVG 04:54 LAX 13:54 JFK 16:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86