/ var / log / btmp ma 6 GB, jak to zmniejszyć?


9

Wiem, że / var / log / btmp dotyczy nieudanych prób logowania. Zwykle posiadanie pliku tak dużego oznacza próby użycia siły. 6 GB to kumulacja w ciągu ostatnich 3 lat. Podjąłem kroki, aby ukryć sshd, aby nie był dostępny dla nikogo poza mną. Kroki te powinny drastycznie zmniejszyć ilość wpisów do dziennika w tym pliku.

Prąd pojawia się do tego momentu, gdy hałas - boty próbują brutalnie zmusić serwer.

Moje pytanie brzmi: jak bezpiecznie opróżnić ten plik lub skrócić go do ostatniego miesiąca? Wiem, że format tego pliku nie jest zwykłym tekstem, więc nie chcę go łamać (chcę go później przejrzeć).

Odpowiedzi:


10

Sprawdź zawartość pliku za pomocą last -f /var/log/btmp. Jeśli masz problem z botem, spróbuj zmienić domyślny port sshd z 22na coś podobnego 2222. Możesz również zainstalować DenyHosts jako sposób na ograniczenie prób logowania.

Tak czy inaczej, możesz bezpiecznie obciąć plik : > /var/log/btmp.


Podjąłem między innymi kroki w celu ochrony portu 22. Chciałem tylko upewnić się, że opróżnienie pliku niczego nie zepsuje :). Dzięki.
Łukasza

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.