我们的实验室中有一台 linux 服务器,它由许多开发人员共享。服务器凭据(不是 root)是众所周知的,他们使用 SSH 登录。现在,当我今天登录时,我才意识到有人删除了我正在处理的文件夹。直到昨天 EOD 还在那里,但现在已经消失了。我怎么知道谁删除了我的文件夹?
**编辑:- ** 我刚刚发现了last一些命令,greps它提供了用户登录位置的 IP 列表,这是很好的信息,但它并没有完全解决我的目的。我只想知道谁删除了我的文件夹。我只是想知道是否有人愿意这样做,因为它以前也发生过,每次都恢复一切只是令人沮丧。
我更改了 SSH 默认端口(通过更新 /etc/ssh/sshd_config 文件中的 Port 属性)。但是我想做的仍然是让它看起来好像一切都按预期工作,如果有人试图通过端口 22 连接到 SSH。
目前,在更改 SSH 端口并尝试通过端口 22 登录后,SSH 返回:
ssh:连接到主机 server_ip 端口 22:连接被拒绝
有没有办法返回正常输出“输入密码”,但将 SSH 配置为从不接受来自端口 22 的登录?
我的想法是,如果有人要尝试对我的服务器进行暴力破解,他们将尝试的第一个端口是 22。永远无法访问。
尝试在线搜索此内容,但它会带回不需要的结果。
谢谢!
ssh username@example.com.a2enmod ssl并生成了一个 CSR 以在服务器上的一个虚拟主机上启用 SSL。scp同一台主机执行操作。此时,服务器响应:
The authenticity of host 'example.com (123.123.123.12)' can't be established.
Run Code Online (Sandbox Code Playgroud)
鉴于上下文,这是否正常?
我有一个我正在处理的 shell 脚本,它使用 pssh 来获取远程服务器上用户的用户 ID:
for USER in $(cat users.txt); do
runuser -l mike -c 'pssh -H server.mike.com -o /home/mike/output id -u $USER'
cat /home/mike/output/server.mike.com
Run Code Online (Sandbox Code Playgroud)
文件 users.txt 包含一行
mikeghen
Run Code Online (Sandbox Code Playgroud)
当我运行我的脚本时,我收到一个错误:
[1] 14:23:15 [FAILURE] server.mike.com Exited with error code 1\
Run Code Online (Sandbox Code Playgroud)
但是,当我运行命令时:
runuser -l mike -c 'pssh -H server.mike.com -o /home/mike/output id -u mikeghen'
Run Code Online (Sandbox Code Playgroud)
我没有得到错误:
[1] 13:11:53 [SUCCESS] server.mike.com
Run Code Online (Sandbox Code Playgroud)
我觉得这与我之前问过的一个问题有关,为什么在 pssh 期间权限被拒绝?,所以我尝试将我的命令用引号括起来,但没有运气。有什么建议?
我有这个人(或机器人)来自智利的一个 IP,它在我的服务器上以 root 身份与 SSHD 建立了“已建立”的连接。
我试图了解 netstat 的输出真正意味着什么,手册并没有真正提供关于它们的太多细节。这是我得到的:
root@linode [~]# netstat -tanpc|grep 200.29.174.125
tcp 0 840 45.33.71.204:22 200.29.174.125:40506 ESTABLISHED 12016/sshd
tcp 0 21 45.33.71.204:22 200.29.174.125:40792 ESTABLISHED 12020/sshd
tcp 0 0 45.33.71.204:22 200.29.174.125:41079 SYN_RECV -
tcp 0 1 45.33.71.204:22 200.29.174.125:40792 FIN_WAIT1 -
tcp 0 84 45.33.71.204:22 200.29.174.125:41079 ESTABLISHED 12022/sshd
tcp 0 52 45.33.71.204:22 200.29.174.125:41353 ESTABLISHED 12024/sshd
tcp 0 0 45.33.71.204:22 200.29.174.125:41661 ESTABLISHED 12026/sshd
tcp 0 720 45.33.71.204:22 200.29.174.125:41959 ESTABLISHED 12028/sshd
tcp 0 0 45.33.71.204:22 200.29.174.125:42208 ESTABLISHED 12030/sshd
tcp 0 0 …Run Code Online (Sandbox Code Playgroud) 我正在尝试编写一个 python 脚本,该脚本向我展示了在我的服务器上运行的服务。
问题是 mongodb 在服务器上不断停机,每次发生这种情况时,我都必须手动编写命令来启动它。
我想做的是在某些服务出现故障时自动完成这项工作。
目前我已经写了这个https://gist.github.com/prodicus/8993357d3cf49759835e
我知道它非常基本的家伙。它还有数英里要走:)
现在我如何通过这个脚本启动服务mongodb和apache?任何建议都会非常有帮助。
我最近安装了fail2ban,它开始阻止不良的ssh 尝试。
我还设置了一个额外的过滤器来永久禁止屡犯者。
我现在注意到我的 iptables 中有一些条目作为 DNS 主机名而不是原始 IP 地址,这显然是一个糟糕的主意。
我已经use_dns = no在我的 /etc/fail2ban/fail2ban.conf 中添加了,并且已经添加UseDNS no到了 /etc/ssh/sshd_config。我已经重新启动了这两个服务,但是那些 iptables 条目仍然显示为主机名而不是 IP 地址。
还有什么可能导致 dns 名称?永久禁止的 ip 列表被存储为原始 IP,因此转换似乎是在幕后进行的,因为它们是由 fail2ban 在启动时添加的。
我发现当从 Windows SSH 连接到 UNIX VM 时,控制台几乎无法使用。
似乎有两个主要问题:
第一个问题似乎可以通过使用 ConEmu 之类的东西来解决。
但第二个,我就是无法解决。在任何地方使用删除键、终端中的命令历史记录、或在 Nano 中向上/向下或向上/向下翻页只会覆盖大量文本,结果只是旧字符和新字符的乱码。
我发现更新屏幕的唯一方法是使用 CTRL+L 切换长行,但这并不是真正的解决方案。
这发生在 cmd.exe、Git bash 和我尝试过的其他一些程序中。正常、理智的人如何管理这个(除了使用 OSX/Linux!)?
干杯,戴夫
我的服务器受到攻击,有人试图对我的 ssh 端口进行暴力攻击,我知道我可以使用 iptables、fail2ban 阻止非法 IP,但我想知道攻击者尝试使用哪个密码ssh,有没有办法在 ssh 上记录尝试的密码?
我在 Windows 系统上的 RHEL 机器上运行 X11 应用程序,使用 Xming 和 X11 通过 SSH 转发。反应似乎很糟糕。击键和鼠标点击之间的一秒等。当我从我的 Windows 机器 ping linux 框时,我可以看到延迟只有大约 85 毫秒。我已启用 ssh 压缩并将我的密码设置为建议设置。它有所帮助,但仍然很糟糕。我如何诊断响应能力如此差的原因?我可以在windows(或linux)下运行的实用程序是否可以跟踪两台机器之间所有网络数据包的延迟?