网络安全

    力保密码安全 fail2ban防暴力破解实战

         [ xutao3653 的BLOG 转载 ] 暂无评论

      安全在线,一路随行。话说作为网管需要随时监控系统运行状况,更要对异常情况作出有力的反击。此次网管员和黑客之间的战争,起源是这样的:一天下午,网管员突然收到Nagios的报警邮件,说邮件服务器的进程数超过阀值。警觉的网管员于是赶紧登录上去查看。

      这里说下分析的过程:

      1.既然说进程数超过阀值,肯定先查看进程:ps -ef;

      2.如果不能即时看到问题,那就动态显示:top,看看究竟是哪个程序占用这么多进程;

      3.最后确定了应该是courier-imap,但还不知道是什么原因导致;

      4.查看ip连接,确认是否是其存在问题:netstat -ant,发现有大量的110连接;

    力保密码安全 fail2ban防暴力破解实战

      5.既然是收信服务,那就赶紧追踪查看邮件日志:tail -f /var/log/maillog;

      6.发现问题:日志里有大量的登录错误信息,发现是同一ip,并在用不同的用户名密码来暴力破解

    力保密码安全 fail2ban防暴力破解实战

      7.稍等一会,确定目标IP后,将其ip的包丢弃:iptables -I INPUT -s 176.61.143.41 -j DROP   #此ip为真实攻击ip,所以在此曝光

      8.稍等一会,再次查看进程,进程数有明显下降,故障解决。

    提示:支持键盘“← →”键翻页
    本文导航

    关注排行榜

    防火墙UTM上网行为防毒墙

    文章推荐

    互动沙龙

    相关内容 网友评论 返回首页
    专家咨询