/ var / log / btmpは6GBですが、どのように削減するのですか?


9

/ var / log / btmpが失敗したログイン試行用であることを知っています。通常、ファイルのサイズがこれほど大きい場合は、ブルートフォースの試みを示しています。6GBは過去3年間の累積です。私はsshdを非表示にするための措置を講じたので、自分以外の誰にもアクセスできなくなりました。これらの手順により、このファイルのログ全体の量が大幅に減少します。

この時点までの現在の全体は単なるノイズです-ボットがサーバーをブルートフォースにしようとしています。

私の質問は、このファイルを安全に空にしたり、先月まで削減したりするにはどうすればよいですか?このファイルの形式はプレーンテキストではないので、ファイルを壊したくありません(後で確認できるようにしたい)。

回答:


10

でファイルの内容を確認しますlast -f /var/log/btmp。ボットに問題がある場合は、デフォルトのsshdポートをからなど22に変更してみてください2222。ログイン試行を緩和する方法としてDenyHostsをインストールすることもできます。

どちらの方法でも、ファイルを安全に切り捨てることができます: > /var/log/btmp


特にポート22を保護するための措置を実際に講じました。ファイルを空にしても何も壊れないことを確認したかっただけです:)。ありがとう。
ルーク

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.