ssh爆破服务器的ip-疑似肉鸡

最近发现自己的ssh一直有一些人企图使用ssh暴力破解的方式进行密码破解.就查看了一下,真是网络安全太可怕了. 大家自己的服务器密码还是要设置好,管好,做好最基本的安全措施,不然最后只能沦为肉鸡. ssh登陆日志可以在/var/log下看到,ubuntu的话为auth.log,centos为secure文件 查看那些企图暴力破解的密码的机器的ip

root@v-HYe5zbuhzKV \~# cat /var/log/secure|awk '/Failed/{print (NF-3)}'\|sort\|uniq -c\|awk '{print 2"="$1;}' > /usr/local/nginx/html/secure.html

Shell代码

cat /var/log/secure|awk '/Failed/{print (NF-3)}'\|sort\|uniq -c\|awk '{print 2"="$1;}'

103.41.124.100=900

103.41.124.102=621

am_limits(sshd:session): unknown limit item 'noproc'

http://www.zhanghaijun.com/post/882/

今天查看/var/log/secure日志文件,发现里面出现大量的错误,如下:

root@localhost log# cat /var/log/secure|more

Mar 16 00:00:01 localhost crond11717: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:00:01 localhost crond11718: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:00:01 localhost crond11717: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:00:01 localhost crond11718: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:01:01 localhost crond11739: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:01:01 localhost crond11738: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:01:01 localhost crond11739: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:01:01 localhost crond11738: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:02:01 localhost crond11786: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:02:01 localhost crond11786: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:03:01 localhost crond11808: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:03:01 localhost crond11808: pam_limits(crond:session): unknown limit item 'noproc'

Mar 16 00:04:01 localhost crond11833: pam_limits(crond:session): unknown limit item 'noproc'

几乎每分钟都有一到两个,看错误信息应该和limits.conf有关,执行 ulimit -n 看一下当前系统设置的是什么数值。

root@localhost log# ulimit -n

65535

打开/etc/security/limits.conf配置文件发现问题

http://dl2.iteye.com/upload/attachment/0105/8887/df698832-94d7-329d-be22-4b81e184effc.jpg

接下来我们看看配置文件中注释是怎么写的,底部画红线的部分

http://dl2.iteye.com/upload/attachment/0105/8889/5a5a4002-fc5c-3f30-811a-16d21e397b45.jpg

* soft noproc 65535

* hard noproc 65535

应该改为

* soft nproc 65535

* hard nproc 65535

才对,至此该错误解决。有碰到和我一样错误的朋友不妨看一下limits.conf文件是否也是这样写的。

linux /etc/hosts.allow和/etc/hosts.deny的配置方法

http://zhidao.baidu.com/question/542303865.html?loc_ans=1369965133

比如ftp 只允许192.168.24. 这个网段的人使用。记住,都是先允许,后拒绝的。也就是先检验是否被允许,然后才检验是否被拒绝。

hosts.allow里面这样写。vsftpd: 192.168.24.*

hosts.deny里面这样写。vsftpd: ALL

相关推荐
我星期八休息8 分钟前
Linux I/O多路转接—epoll
java·linux·运维·服务器·开发语言·jvm·算法
土星云SaturnCloud37 分钟前
超轻量 OCR 实战:PP-OCR 边缘部署实践
服务器·人工智能·ai·ocr·边缘计算
AI备忘录1 小时前
(十六)GRE/IPSec 隧道配置命令五厂商对照:华为 华三 锐捷 迈普 思科
运维·服务器·网络·网络协议·网络安全·华为
梓沂1 小时前
SSH 公钥认证配置指南:从生成密钥到配置 SFTP 服务器
ssh
DO_Community1 小时前
面向 AI 工作负载,单核性能提升 30%:DigitalOcean v5 Droplets 云服务器正式上线
运维·服务器·人工智能
新时代牛马2 小时前
异常向量与VBAR_ELx:Linux entry.S 中的vectors 布局
linux·运维·服务器
BlueAsia_Lab2 小时前
华为 SuperCharge 认证,覆盖哪些产品?全品类梳理
运维·服务器·华为
H_oRIZoN_2 小时前
Linux入门DAY32(文件 IO、进程、线程、IPC 通信)
linux·运维·服务器
0+1112 小时前
Linux --Ext系列文件系统
linux·运维·服务器
Yang96113 小时前
一台顶三台:鼎讯DLJ-1在不同故障类型中的模式切换数据复盘
服务器·网络·数据库