LINUX连接外网的安全问题(查看日志)

LINUX连接外网的安全问题我的一台pc机安装REDHAT9,作为ftp服务器连接外网。使用一段时间后,在/var/log/secure,secure.1,secure.2secure.3,secure.4这五个安全日志文件中,发现了很多有趣的事情。1。很多韩国人试图登陆我的pc机:方法一:用root用户,试图用不同的密码登陆我的pc机。                             方法二:用不同的用户名,试图用简单的密码登陆我的pc机。2。有一韩国人(IP:211.241.40.51),用不同的用户名,试图用简单的密码登陆我的pc机,足足尝试了十五分钟。3。尝试登陆方式主要就二种:ssh 和 ftp。4。 我统计了一下,尝试登陆我的pc机的有韩国人,美国人,法国人,巴西人,中国上海人,中国北京人,中国武汉人,中国南京人等。5。尝试登陆最多的是韩国人,每次尝试登陆时间最长,方法最多。6结论:为了主机的安全,系统内的用户的密码最好又长又怪。Mar 21 03:30:45 bms sshd(pam_unix)[24488]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=61.33.168.176  user=root                61.33.168.176   -  韩国 汉城Mar 22 06:31:03 bms sshd(pam_unix)[25370]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=210.127.244.207  user=root              210.127.244.207   -  韩国Mar 22 20:53:49 bms sshd(pam_unix)[27601]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=61.152.91.147  user=root     官方数据查询结果: 61.152.91.147   -  上海市Mar 23 13:50:12 bms sshd(pam_unix)[31195]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=218.158.46.159  user=nobody         218.158.46.159   -  韩国
posted @ 2011-10-02 15:29  gxldan  阅读(828)  评论(0编辑  收藏  举报