誰かがSSH経由でUbuntu12.04サーバーにブルートフォースでログインしようとしていないかどうかを確認したいと思います。そのような活動が行われているかどうかをどのように確認できますか?
すべてのログイン試行はに記録され/var/log/auth.log
ます。
ターミナルを開き、以下を入力します。1ページより長い場合は、上下にスクロールできます。q
終了するタイプ:
grep sshd.\*Failed /var/log/auth.log | less
これが私のVPSの1つからの実際の例です:
8月18日11: 00:57izxvps sshd [5657]:95.58.255.62ポート38980ssh2からのrootのパスワードの失敗8月18日23:08:26izxvps sshd [5768]:91.205.189.15ポート38156ssh2からのrootのパスワードの失敗 8月18日23:08:30 izxvps sshd [5770]:91.205.189.15ポート38556 ssh 28 月18日からの誰のパスワードの失敗23:08:34izxvps sshd [5772]:91.205.189.15ポート38864 ssh 28 月18日からの無効なユーザーアスタリスクのパスワードの失敗23:08:38 izxvps sshd [5774]:91.205.189.15ポート39157ssh2からの無効なユーザーsjobeckのパスワードの失敗 8月18日23:08:42izxvps sshd [5776]:91.205.189.15ポート39467ssh2からのrootのパスワードの失敗
次のコマンドを使用します。
grep sshd.*Did /var/log/auth.log | less
例:
8月5日22:19:10izxvps sshd [7748]:70.91.222.121から識別文字列を受信しませんでした 8月10日19:39:49 izxvps sshd [1919]:50.57.168.154から識別文字列を受信しませんでした 8月13日23:08: 04 izxvps sshd [3562]:87.216.241.19から識別文字列を受信しませんでした 8月17日15:49:07 izxvps sshd [5350]:211.22.67.238から識別文字列を受信しませんでした 8月19日06:28:43 izxvps sshd [5838] :59.151.37.10から識別文字列を受信しませんでした
この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。
侵害の場合は、連絡してください[email protected]
コメントを追加