私の /var/log/btmp
La taille du fichier est de 1,3 Go. J'ai lu que le fichier est "utilisé pour stocker des informations sur les échecs de connexion".
Qu'est-ce que cela signifie pour mon serveur ? Et puis-je supprimer ce fichier ?
私の /var/log/btmp
La taille du fichier est de 1,3 Go. J'ai lu que le fichier est "utilisé pour stocker des informations sur les échecs de connexion".
Qu'est-ce que cela signifie pour mon serveur ? Et puis-je supprimer ce fichier ?
Cela signifie que des personnes essaient de forcer vos mots de passe (ce qui est courant sur tout serveur public).
Il ne devrait pas y avoir de mal à effacer ce fichier.
Une façon de réduire ce problème est de changer le port pour SSH de 22 à quelque chose d'arbitraire. Pour une sécurité supplémentaire, DenyHosts peut bloquer les tentatives de connexion après un certain nombre d'échecs. Je recommande vivement de l'installer et de le configurer.
Vous pouvez également examiner le fichier avec la commande lastb et déterminer le numéro d'IP et peut-être bloquer le numéro d'IP ou le réseau pour qu'il ne puisse plus accéder à votre machine. Cela fournira également des informations sur le compte qui a été piraté. Il est fort probable qu'il s'agisse de root, mais on ne sait jamais.
Ce que je fais, bien que je l'ai script, c'est utiliser la commande comme ceci :
lastb -a | awk '{print $10}' | grep -v ^192 | sort | uniq | sed '/^$/d'
**le "^192" est le premier octet de mon réseau local (non-routable) J'automatise ceci (également sous forme de script) comme suit :
for i in `lastb -a | awk '{print $10}' | grep -v ^192 | sort | uniq | sed '/^$/d'`; do iptables -A INPUT -s $i -j DROP ; done
iptables-save
Ou
for i in `lastb -a | awk '{print $10}' | grep -v ^192 | sort | uniq | sed '/^$/d'`
do
iptables -A INPUT -s $i -j DROP
done
iptables-save
Juste un regard différent pour la visibilité... Ceci fonctionne bien pour moi
En ce qui concerne la taille du fichier /var/log/btmp, vous devez activer logrotate pour cela - regardez dans votre fichier de conf logrotate pour un fichier similaire en rotation pour savoir comment faire - généralement dans /etc/logrotate.d/ - regardez dans syslog ou yum pour le format, et man logrotate vous montrera toutes les options. C4
SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.