linux 如何记录尝试登录系统的用户名及密码

2015-04-22 07:47:41 +08:00
 Dongdong36
几天不登陆VPS,就有上万条尝试SSH登录失败的提醒。
有点好奇尝试登录的用户名和密码是什么,不知道有什么方法
3761 次点击
所在节点    Linux
11 条回复
letitbesqzr
2015-04-22 08:06:20 +08:00
http://lcx.cc/?i=4511
修改openssh源码
mashpolo
2015-04-22 08:20:54 +08:00
应户名现实点,有些直接key匹配的,怎么获取密码。
bombless
2015-04-22 08:21:11 +08:00
这个……我刚好有探索过 HTTPS 的情况是怎么样的
https://github.com/rust-lang/cargo/issues/1306#issuecomment-74466232

不过如果是 SSH key 应该就不存在用户名和密码的问题……大概?
用的不多不了解……但是我隐约记得 SSH key 大概也是要用用户名啥的来匹配多个私钥的(逃
bellchu
2015-04-22 09:24:21 +08:00
有个东西叫蜜罐
bombless
2015-04-22 09:27:06 +08:00
跪了,早上不清醒没看清主楼就乱回复了。
对不起我还是回头码代码让回归测试给我几巴掌吧。
dant
2015-04-22 12:34:39 +08:00
/var/log/auth.log
yushiro
2015-04-22 12:35:44 +08:00
@dant 这文件里面只有用户名,没有密码
dndx
2015-04-22 12:36:22 +08:00
pam module 貌似也可以
skylancer
2015-04-22 13:18:21 +08:00
pam module哇,自定义验证模块即可
KoleHank
2015-04-23 11:16:48 +08:00
找到一个简单的命令,能查询出攻击者的ip和攻击次数。仅供参考。

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

查询出来的结果中包含了“ip地址=数量”就是攻击者信息
wengebin
2015-04-27 22:44:23 +08:00
denyhosts!

改天请我喝茶就好

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/185377

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX