当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 2 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 请问authlog里面的这几行日志是什么意思
帖子发表于 : 2015-10-24 16:07 

注册: 2015-10-12 13:40
帖子: 3
系统: ubuntu 14.10
送出感谢: 0 次
接收感谢: 0 次
代码:
Oct 23 15:15:37 iZ28zxqbmusZ sshd[15237]: Connection closed by 60.176.127.161 [preauth]
Oct 23 15:19:41 iZ28zxqbmusZ sshd[15242]: Did not receive identification string from 103.224.167.150
Oct 23 17:55:11 iZ28zxqbmusZ sshd[15330]: Did not receive identification string from 60.176.164.4
Oct 23 20:01:26 iZ28zxqbmusZ sshd[15405]: Did not receive identification string from 45.56.102.119
Oct 23 20:01:26 iZ28zxqbmusZ sshd[15403]: Connection closed by 45.56.102.119 [preauth]
Oct 23 20:01:27 iZ28zxqbmusZ sshd[15404]: Connection closed by 45.56.102.119 [preauth]
Oct 23 20:01:29 iZ28zxqbmusZ sshd[15407]: Connection closed by 45.56.102.119 [preauth]
Oct 23 21:19:00 iZ28zxqbmusZ sshd[15466]: Did not receive identification string from 202.62.71.117
Oct 24 04:15:51 iZ28zxqbmusZ sshd[15714]: Did not receive identification string from 94.40.82.38
Oct 24 07:53:11 iZ28zxqbmusZ sshd[15939]: Did not receive identification string from 169.45.161.189
Oct 24 08:14:08 iZ28zxqbmusZ sshd[15957]: Bad protocol version identification '' from 139.196.26.17 port 43423
Oct 24 09:04:41 iZ28zxqbmusZ sshd[15977]: Did not receive identification string from 125.120.230.244
Oct 24 10:28:40 iZ28zxqbmusZ sshd[16028]: Connection closed by 69.164.207.141 [preauth]
Oct 24 10:28:41 iZ28zxqbmusZ sshd[16029]: Connection closed by 69.164.207.141 [preauth]

是我被别人在扫描端口吗?我是否需要配置一些东西进行防御?
本人新手,还请大家指教。


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 请问authlog里面的这几行日志是什么意思
帖子发表于 : 2015-10-24 18:03 
头像

注册: 2011-03-20 13:12
帖子: 4519
地址: 山东省寿光县
系统: Debian
送出感谢: 105
接收感谢: 997
如果怀疑自己被扫,可以改一下 ssh 默认端口。

常用措施
  • 修改默认端口
  • 禁用 root 登录
  • 禁用密码登录,使用秘钥
  • 使用 Fail2ban
  • ...

参考
http://www.gtcomm.net/blog/securing-a-linux-server-hardening-ssh-security/
http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html
http://askubuntu.com/questions/2271/how-to-harden-an-ssh-server
https://www.rackaid.com/blog/how-to-harden-or-secure-ssh-for-improved-security/


_________________
Debian 中文论坛 - forums.debiancn.org
欢迎所有 Debian GNU/Linux 用户


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 2 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译