ssh爆破服务器的ip-疑似肉鸡

最近发现自己的ssh一直有一些人企图使用ssh暴力破解的方式进行密码破解.就查看了一下,真是网络安全太可怕了. 大家自己的服务器密码还是要设置好,管好,做好最基本的安全措施,不然最后只能沦为肉鸡. ssh登陆日志可以在/var/log下看到,ubuntu的话为auth.log,centos为secure文件 查看那些企图暴力破解的密码的机器的ip

root@v-HYe5zbuhzKV \~\]# **cat /var/log/secure\|awk '/Failed/{print $(NF-3)}'\|sort\|uniq -c\|awk '{print $2"="$1;}' \> /usr/local/nginx/html/secure.html** Shell代码 cat /var/log/secure\|awk '/Failed/{print $(NF-3)}'\|sort\|uniq -c\|awk '{print $2"="$1;}' 103.41.124.100=900 103.41.124.102=621 **am_limits(sshd:session): unknown limit item 'noproc'** http://www.zhanghaijun.com/post/882/ 今天查看/var/log/secure日志文件,发现里面出现大量的错误,如下: \[root@localhost log\]# cat /var/log/secure\|more Mar 16 00:00:01 localhost crond\[11717\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:00:01 localhost crond\[11718\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:00:01 localhost crond\[11717\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:00:01 localhost crond\[11718\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:01:01 localhost crond\[11739\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:01:01 localhost crond\[11738\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:01:01 localhost crond\[11739\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:01:01 localhost crond\[11738\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:02:01 localhost crond\[11786\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:02:01 localhost crond\[11786\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:03:01 localhost crond\[11808\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:03:01 localhost crond\[11808\]: pam_limits(crond:session): unknown limit item 'noproc' Mar 16 00:04:01 localhost crond\[11833\]: pam_limits(crond:session): unknown limit item 'noproc' 几乎每分钟都有一到两个,看错误信息应该和limits.conf有关,执行 ulimit -n 看一下当前系统设置的是什么数值。 \[root@localhost log\]# ulimit -n 65535 打开/etc/security/limits.conf配置文件发现问题 http://dl2.iteye.com/upload/attachment/0105/8887/df698832-94d7-329d-be22-4b81e184effc.jpg ![](https://file.jishuzhan.net/article/1779682495386619906/37b4ad69fb2ad0b31215ad24a69d6ad1.webp) 接下来我们看看配置文件中注释是怎么写的,底部画红线的部分 http://dl2.iteye.com/upload/attachment/0105/8889/5a5a4002-fc5c-3f30-811a-16d21e397b45.jpg ![](https://file.jishuzhan.net/article/1779682495386619906/3d9277b1eac339bdcec1137e2e8c2fb8.webp) \* soft noproc 65535 \* hard noproc 65535 应该改为 \* soft nproc 65535 \* hard nproc 65535 才对,至此该错误解决。有碰到和我一样错误的朋友不妨看一下limits.conf文件是否也是这样写的。 **linux /etc/hosts.allow和/etc/hosts.deny的配置方法** http://zhidao.baidu.com/question/542303865.html?loc_ans=1369965133 比如ftp 只允许192.168.24. 这个网段的人使用。记住,都是先允许,后拒绝的。也就是先检验是否被允许,然后才检验是否被拒绝。 hosts.allow里面这样写。vsftpd: 192.168.24.\* hosts.deny里面这样写。vsftpd: ALL

相关推荐
Maple_land1 小时前
Linux进程第八讲——进程状态全景解析(二):从阻塞到消亡的完整生命周期
linux·运维·服务器·c++·centos
爱吃生蚝的于勒1 小时前
【Linux】零基础学会Linux之权限
linux·运维·服务器·数据结构·git·算法·github
量子物理学1 小时前
Eclipse Mosquitto 在小内存下怎么修改配置文件
java·服务器·eclipse
Cyan_RA91 小时前
Linux 远程Ubuntu服务器本地部署大模型 EmoLLM 中常见的问题及解决方案 万字详解
linux·运维·服务器·ubuntu·大模型·远程部署·emollm
数字冰雹2 小时前
图观 流渲染打包服务器
服务器·前端·github·数据可视化
2503_924806852 小时前
海外IP的适用业务范围
网络·网络协议·tcp/ip
minji...2 小时前
Linux相关工具vim/gcc/g++/gdb/cgdb的使用详解
linux·运维·服务器·c++·git·自动化·vim
web安全工具库2 小时前
Linux 高手进阶:Vim 核心模式与分屏操作详解
linux·运维·服务器·前端·数据库
不会调制解调的猫2 小时前
笔记 | 内网服务器通过wifi穿透,设置流量走向
运维·服务器·笔记
凉城a2 小时前
经常看到的IPv4、IPv6到底是什么?
前端·后端·tcp/ip