<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    vulcan

    低頭做事,抬頭看路

       :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
      41 Posts :: 7 Stories :: 28 Comments :: 0 Trackbacks
    放在外網(wǎng)的機器,比較怕的是ssh的暴力破解,因此記錄登錄失敗日志,并且借用一些攻擊,比如sshguard等,或者寫個腳本自動的把日志中嘗試登錄次數(shù)過多的IP加入到hosts.deny中比較明智。不過新裝的Gentoo居然沒有發(fā)現(xiàn)/var/log/auth.log這個日志文件?用Ubuntu和Redhat的時候都發(fā)現(xiàn)有的。查了一下網(wǎng)絡,才發(fā)現(xiàn)是syslog-ng的配置問題。Gentoo默認的syslog-ng的配置中并沒有配置些auth log的項,可以加上一下三行:
    filter f_authpriv { facility(auth, authpriv); };
    destination authlog { file(
    "/var/log/auth.log"); };
    log { source(src); filter(f_authpriv); destination(authlog); };
    這樣登錄失敗的嘗試就可以被記錄了。syslog-ng很好,有空還要好好學一下詳細使用。
    對于配置了iptables的用戶,用sshguard的解決方案比較好,它自動的處理登錄失敗的嘗試,并且在iptables拒絕嘗試過多的IP,挺好的,不過他在gentoo上還是被hardened profile mask的。

    posted on 2007-12-29 12:40 vulcan 閱讀(407) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導航:
     
    主站蜘蛛池模板: 亚洲精品高清在线| 日韩精品亚洲专区在线观看| 免费在线观看一级片| 99精品免费观看| 国产精品色午夜免费视频| 国产成人亚洲精品影院| 亚洲福利视频网站| 看一级毛片免费观看视频| 野花香高清视频在线观看免费| 亚洲日韩中文字幕日韩在线| 一级白嫩美女毛片免费| 一二三四免费观看在线视频中文版| 亚洲?v无码国产在丝袜线观看 | 免费看一级一级人妻片| 1000部羞羞禁止免费观看视频| 国产成人免费永久播放视频平台| 亚洲精品国产av成拍色拍| 99精品在线免费观看| 亚洲免费在线观看视频| 中国一级特黄的片子免费| 日韩人妻无码免费视频一区二区三区| 亚洲日韩小电影在线观看| 亚洲爆乳无码精品AAA片蜜桃| 国产一卡二卡≡卡四卡免费乱码| 亚洲av极品无码专区在线观看| 久久久精品免费国产四虎| 亚洲精品免费在线视频| 成**人免费一级毛片| 亚洲韩国在线一卡二卡| 国内精品久久久久影院免费 | 亚洲欧洲另类春色校园网站| 久久久久国产精品免费看| 久久久久亚洲精品无码网址| 在线观看亚洲视频| 亚洲日本乱码在线观看| 120秒男女动态视频免费| 日本中文字幕免费看| 亚洲精品视频在线观看视频| 国产免费直播在线观看视频| 精品视频一区二区三区免费| 亚洲一日韩欧美中文字幕在线|