ssh爆破服务器的ip-疑似肉鸡
创始人
2025-01-16 20:33:24
0

最近发现自己的ssh一直有一些人企图使用ssh暴力破解的方式进行密码破解.就查看了一下,真是网络安全太可怕了. 大家自己的服务器密码还是要设置好,管好,做好最基本的安全措施,不然最后只能沦为肉鸡. ssh登陆日志可以在/var/log下看到,ubuntu的话为auth.log,centos为secure文件 查看那些企图暴力破解的密码的机器的ip

[root@v-HYe5zbuhzKV ~]# cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'  > /usr/local/nginx/html/secure.html

Shell代码 

 cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'    

103.41.124.100=900

103.41.124.102=621

am_limits(sshd:session): unknown limit item 'noproc' 

http://www.zhanghaijun.com/post/882/

今天查看/var/log/secure日志文件,发现里面出现大量的错误,如下:
[root@localhost log]# cat /var/log/secure|more
Mar 16 00:00:01 localhost crond[11717]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:00:01 localhost crond[11718]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:00:01 localhost crond[11717]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:00:01 localhost crond[11718]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:01:01 localhost crond[11739]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:01:01 localhost crond[11738]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:01:01 localhost crond[11739]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:01:01 localhost crond[11738]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:02:01 localhost crond[11786]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:02:01 localhost crond[11786]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:03:01 localhost crond[11808]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:03:01 localhost crond[11808]: pam_limits(crond:session): unknown limit item 'noproc'
Mar 16 00:04:01 localhost crond[11833]: pam_limits(crond:session): unknown limit item 'noproc'
几乎每分钟都有一到两个,看错误信息应该和limits.conf有关,执行 ulimit -n 看一下当前系统设置的是什么数值。
[root@localhost log]# ulimit -n
65535
打开/etc/security/limits.conf配置文件发现问题
http://dl2.iteye.com/upload/attachment/0105/8887/df698832-94d7-329d-be22-4b81e184effc.jpg


接下来我们看看配置文件中注释是怎么写的,底部画红线的部分
http://dl2.iteye.com/upload/attachment/0105/8889/5a5a4002-fc5c-3f30-811a-16d21e397b45.jpg


* soft noproc 65535
* hard noproc 65535
应该改为
* soft nproc 65535
* hard nproc 65535
才对,至此该错误解决。有碰到和我一样错误的朋友不妨看一下limits.conf文件是否也是这样写的。

linux /etc/hosts.allow和/etc/hosts.deny的配置方法

http://zhidao.baidu.com/question/542303865.html?loc_ans=1369965133

比如ftp 只允许192.168.24. 这个网段的人使用。记住,都是先允许,后拒绝的。也就是先检验是否被允许,然后才检验是否被拒绝。

hosts.allow里面这样写。vsftpd: 192.168.24.*

hosts.deny里面这样写。vsftpd: ALL

相关内容

热门资讯

实测交流"牵手跑辅助... 实测交流"牵手跑辅助"开挂(透视)辅助插件(其实是有挂)-哔哩哔哩;人气非常高,ai更新快且高清可以...
第十分钟带你开挂!奇迹陕西辅助... 第十分钟带你开挂!奇迹陕西辅助论坛(辅助挂)果然有挂(有挂教程)-哔哩哔哩;小薇(透视辅助)致您一封...
9分钟分享了解!决战十水三余音... 9分钟分享了解!决战十水三余音,广西友乐辅助器,2026新版技巧(有挂技巧)-哔哩哔哩;决战十水三余...
第一分钟带你了解!蜀山四川辅助... 第一分钟带你了解!蜀山四川辅助脚本(透视挂)透视数据外挂开挂辅助神器(果然确实有挂);无需打开直接搜...
盘点一款"新玉海楼辅... 盘点一款"新玉海楼辅助器"开挂(透视)辅助插件(一直是有挂的)-哔哩哔哩;小薇(透视辅助)致您一封信...
6分钟带你解说!新天道怎么看底... 6分钟带你解说!新天道怎么看底牌(辅助挂)其实真的有挂(有挂方针)-哔哩哔哩;最新版2026是一款经...
第8分钟详细了解!福建天天开心... 第8分钟详细了解!福建天天开心攻略,欢乐联盟辅助软件,必胜教程(有挂教学)-哔哩哔哩;欢乐联盟辅助软...
八分钟带你了解!多乐游戏小程序... >>您好:多乐游戏小程序辅助器免费确实是有挂的,很多玩家在这款多乐游戏小程序辅助器免费游戏中打牌都会...
第9分钟带你介绍!如何下载河洛... 第9分钟带你介绍!如何下载河洛杠次脚本(辅助挂)原来是有挂(有挂教程)-哔哩哔哩;如何下载河洛杠次脚...
记者爆料"闲逸辅助软... 记者爆料"闲逸辅助软件"开挂(透视)辅助下载(其实确实是有挂的)-哔哩哔哩;一、闲逸辅助软件有挂的是...