暴力破解用户名的日志有5个重要的字段:
Jan 19 08:29:46 DocBoon sshd[765073]: Invalid user ari from 165.232.75.221 port 48646
Jan 19 08:29:46 :时间戳;
Jan 19 08:29:46
DocBoon :ssh服务器的机器名;
DocBoon
ari :破解工具猜测的无效的用户名;
ari
165.232.75.221 :破解工具使用的IP地址;
165.232.75.221
48646 :暴力工具使用的端口。
48646
暴力破解密码的日志有5个重要的字段:
Jan 19 00:00:53 DocBoon sshd[7595]: Failed password for root from 165.22.88.72 port 49300 ssh2
Jan 19 00:00:53 :时间戳;
Jan 19 00:00:53
root :破解工具猜测的无效的用户名;
root
165.22.88.72 :破解工具使用的IP地址;
165.22.88.72
49300 :暴力工具使用的端口。
49300
一旦在日志中发现了这样的记录,必须要引起高度重视的。