/ var / log / btmp เป็น 6GB, จะตัดมันอย่างไร?


9

ฉันรู้ว่า / var / log / btmp สำหรับความพยายามในการเข้าสู่ระบบล้มเหลว โดยทั่วไปแล้วไฟล์นี้มีขนาดใหญ่หมายถึงความพยายามที่ดุร้ายกำลังพยายาม 6GB เป็นการสะสมในช่วง 3 ปีที่ผ่านมา ฉันใช้ขั้นตอนในการซ่อน sshd ดังนั้นจึงไม่สามารถเข้าถึงได้ทุกคนนอกเหนือจากตัวเอง ขั้นตอนเหล่านี้ควรลดปริมาณการบันทึกลงในไฟล์นี้อย่างมาก

กระแสไฟฟ้าเข้ามาจนถึงจุดนี้เป็นเพียงเสียงรบกวน - บอตพยายามที่จะดุร้ายกำลังบังคับเซิร์ฟเวอร์

คำถามของฉันคือฉันจะลบไฟล์นี้อย่างปลอดภัยหรือตัดออกเป็นเดือนที่แล้วได้อย่างไร ฉันรู้ว่ารูปแบบของไฟล์นี้ไม่ใช่ข้อความธรรมดาดังนั้นฉันไม่ต้องการทำลายไฟล์ (ต้องการที่จะตรวจสอบในภายหลัง)

คำตอบ:


10

last -f /var/log/btmpตรวจสอบเนื้อหาของแฟ้มที่มี ถ้าคุณมีปัญหาบอลองเปลี่ยนพอร์ต sshd เริ่มต้นจากสิ่งที่ต้องการ22 2222นอกจากนี้คุณยังสามารถติดตั้งDenyHostsเป็นวิธีการพยายามเข้าสู่ระบบอารมณ์

: > /var/log/btmpทั้งสองวิธีที่คุณสามารถตัดไฟล์ด้วย


ฉันทำตามขั้นตอนจริง ๆ เพื่อปกป้องพอร์ต 22 ท่ามกลางสิ่งอื่น ๆ แค่ต้องการให้แน่ใจว่าการล้างไฟล์จะไม่ทำลายอะไร :) ขอบคุณ
ลุค

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.