りゅーねんせんにん

留年しまくってる学生が書いているブログ。プログラミングから逃げたけどまた立ち向かっている。

不正アクセスの確認 メモ

目的

  • 自分の中で話題になったのでコマンドをメモする.

GNU bashの脆弱性に関する記事

ルートの状態で作業を行う.

確認に使ったコマンド

Secureファイルの場所を確認

# ls /var/log/

アクセスの失敗件数確認

# cat /var/log/secure* | grep Failed | wc

アクセスの成功件数確認

# cat /var/log/secure | grep Accepted | wc

まとめ

2週間前に建てたばかりのサーバでも8,000件のアクセス失敗を確認した.
ポートを変えるだけでも対策になるっぽい.