ab’s blog

インフラの呟きです。

Linux ブルートフォース攻撃されたときにログイン履歴を確認するの巻

hahahahahaha

目次

はじめに

sshポートを解放してたらバッドログイン(lastb)がこんなになりました。アクセス元IPをネットで調べるとブラック率100%でした。

ブルートフォース

ログイン履歴を確認する方法

ちなみにREDHATのログイン履歴は以下にのこります。

/var/log/wtmp (ログイン成功)
/var/log/btmp  (ログイン失敗)

viなどで直接みることはできないのでlast lastbコマンドで見ます。それよりも推測されやすいポート、パスワードログインは使用しないなどのセキュリティ対策はするべきでした。。