/var/log/auth.log 里面大量 Failed password,正常吗?。。。

2014-10-28 18:32:40 +08:00
 happywowwow
grep "Failed password " /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr | more
2990 Failed
2208 222.186.50.190
654 122.225.36.12
303 220.177.198.24
299 115.239.248.90
269 67.205.124.56

这是排名前几的。就是个do上的小站,现在就挂了个ss在用
信息一般都是
Failed password for root from 144.76.83.113 port 53993 ssh2

是不是这些都是试探root密码?
你们的密码会有多复杂呢?
我就一个单词+3数字。。。
8263 次点击
所在节点    问与答
24 条回复
happywowwow
2014-10-29 09:56:49 +08:00
@TMBest 我直接去github下的源码自己编译的,但是好像/etc/fail2ban里的文件都和一些说明不太一样,/etc/init.d/也没程序。
后面删了,用apt-get装了,就都可以看了。。。
msg7086
2014-10-29 10:06:11 +08:00
@happywowwow 养成系统包的好习惯
happywowwow
2014-10-29 10:19:17 +08:00
@msg7086 这个系统包意思就是 apt-get安装这种么?
有源码的,我一般会留着可以有空去看看,尤其python写的,正好也想多学点
msg7086
2014-10-29 11:37:32 +08:00
@happywowwow 是。我一直推荐少自己编译,尽可能用系统包来安装软件。就算要打补丁也在官方脚本上打然后再debuild打deb包。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/142167

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX