/ var / log / btmp - 6 Гб, як обрізати його?


9

Я знаю, що / var / log / btmp призначений для невдалих спроб входу. Зазвичай наявність такого великого файлу вказує на грубі спроби. 6 Гб - це скупчення за останні 3 роки. Я вжив заходів, щоб приховати sshd, щоб він не був доступний ні для кого, крім мене. Ці кроки повинні різко зменшити кількість журналів у цьому файлі.

Поточний наближається до цього моменту лише шумом - боти намагаються жорстоко примусити сервер.

Моє запитання: як я безпечно спорожняю цей файл чи обрізаю його до останнього місяця? Я знаю, що формат цього файлу не є простим текстом, тому я не хочу зламати файл (хочу мати можливість його переглянути згодом).

Відповіді:


10

Перевірте вміст файлу за допомогою last -f /var/log/btmp. Якщо у вас є проблема з ботом, спробуйте змінити стандартний порт sshd 22на щось подібне 2222. Ви також можете встановити DenyHosts як спосіб гартувати спроби входу.

У будь-якому випадку ви можете сміливо усікати файл : > /var/log/btmp.


Я фактично вжив заходів для захисту порту 22, серед іншого. Просто хотів переконатися, що спорожнення файлу нічого не порушить :). Дякую.
Лука

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.