<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    vulcan

    低頭做事,抬頭看路

       :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
      41 Posts :: 7 Stories :: 28 Comments :: 0 Trackbacks
    放在外網(wǎng)的機器,比較怕的是ssh的暴力破解,因此記錄登錄失敗日志,并且借用一些攻擊,比如sshguard等,或者寫個腳本自動的把日志中嘗試登錄次數(shù)過多的IP加入到hosts.deny中比較明智。不過新裝的Gentoo居然沒有發(fā)現(xiàn)/var/log/auth.log這個日志文件?用Ubuntu和Redhat的時候都發(fā)現(xiàn)有的。查了一下網(wǎng)絡,才發(fā)現(xiàn)是syslog-ng的配置問題。Gentoo默認的syslog-ng的配置中并沒有配置些auth log的項,可以加上一下三行:
    filter f_authpriv { facility(auth, authpriv); };
    destination authlog { file(
    "/var/log/auth.log"); };
    log { source(src); filter(f_authpriv); destination(authlog); };
    這樣登錄失敗的嘗試就可以被記錄了。syslog-ng很好,有空還要好好學一下詳細使用。
    對于配置了iptables的用戶,用sshguard的解決方案比較好,它自動的處理登錄失敗的嘗試,并且在iptables拒絕嘗試過多的IP,挺好的,不過他在gentoo上還是被hardened profile mask的。

    posted on 2007-12-29 12:40 vulcan 閱讀(407) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導航:
     
    主站蜘蛛池模板: 亚洲人成人无码网www电影首页 | 免费精品一区二区三区在线观看| 亚洲自偷自偷偷色无码中文| 亚洲日韩在线观看免费视频| 免费v片在线观看无遮挡| 亚洲Av永久无码精品黑人| 欧洲美熟女乱又伦免费视频| 亚洲精品乱码久久久久蜜桃 | 青青草原精品国产亚洲av| 99精品热线在线观看免费视频| 久久久久久久综合日本亚洲| 免费毛片a线观看| 亚洲酒色1314狠狠做| 免费福利网站在线观看| 亚洲首页国产精品丝袜| 精品剧情v国产在免费线观看| 久久久亚洲精华液精华液精华液| 亚洲AV成人精品日韩一区18p| 国产精品免费观看视频| 亚洲国产精品久久久久婷婷软件| 91精品导航在线网址免费| 亚洲国产精品综合久久2007| 午夜dj在线观看免费视频| 一级毛片正片免费视频手机看 | 亚洲最大中文字幕| 免费的一级黄色片| 日韩大片免费观看视频播放| 黑人精品videos亚洲人| 1000部拍拍拍18勿入免费视频软件 | 免费视频成人片在线观看| 亚洲精品国产精品国自产网站| 国产精品国产免费无码专区不卡| 免费看一级毛片在线观看精品视频| 亚洲啪啪AV无码片| 精品久久久久成人码免费动漫| 美女免费视频一区二区三区| 午夜亚洲www湿好大| 影音先锋在线免费观看| 丁香花在线观看免费观看图片 | 亚洲国产精品无码久久青草| 久久精品人成免费|