发布时间:2020-07-18 14:25:29来源:阅读:
在之前开始使用fail2ban防止vsftpd或ssh暴力破解之后,有一定的效果,但在查看fail2ban.log日志时,发现一个问题:
fail2ban.filter : WARNING Unable to find a corresponding IP address for ns.rs996.com
我们再查看secure日志:
vsftpd: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=www.centos.bz rhost=ns.rs996.com
fail2ban是根据rhost取得客户端的ip,并使用iptables禁止它,但我们发现ns.rs996.com无法解析出ip地址,那它的ip去哪了呢?
经过分析得出结论:vsftpd默认对客户端ip进行反向解析,如果查询有结果,则把ip解析出来的域名记录secure日志中的rhost中,但是此反向解析出来的域名,本身又没有作A记录的解析,所以fail2ban再进行此域名的解析时,当然就无法获取到IP地址,也就无法禁止此客户端的暴力破解行为。
解决方法:
在vsftpd.conf中添加下面的代码禁止反向解析:
reverse_lookup_enable=NO
之后重启vsftpd即可。生效之后不仅解决了这个问题,也使得登录vsftpd不再停顿几秒了。
但是/var/log/secure里记录ftp登录失败有一个缺点,就是用相同的用户名,不同的密码登录多次,只是记录首次失败的信息,而之后的就只显示:last message repeated x times这样的信息,无法满足登录失败三次的条件,所以就不能阻止此暴力破解,下面是解决这个问题的方法:
1、打开vsftpd.conf,添加如下代码:
dual_log_enable=YES use_localtime=YES
2、打开/etc/fail2ban/jail.local,修改以下内容:
[vsftpd-iptables] ... logpath = /var/log/vsftpd.log ...
IP修改器(电脑IP修改工具)v1.0 绿色版
486KB
TIPard DVD RIPper(DVD翻录软件) v10.0.38 免费版
67.8M
TIPard Video Converter下载
111.7M
activesync下载
22.72MB
IPcamera下载
3.1M
IPscan(zIP文件查看器)v1.2 官方版
116.3K
anyMP4 Blu-ray RIPper(蓝光视频编辑转换器) v8.0.57 破解版
1.7M
NetSetMan下载
4.24MB
deadpixeltest(相机坏点检测工具)v1.0 绿色版
0.16MB
easyrecovery pro(硬盘数据恢复工具) v14.0.0.4 官方版
87.8M
flash cs4下载
164.2M
flashfxp下载
4.06MB
foobar2000(音乐播放器) v1.0.210725 免费版
4.2M
frontpage2003下载
43M
gif movie gear下载
2M
hardwIPe (文件删除软件)5.2.1 破解版
9.3MB
oa系统(办公系统)v2.2.5 官方版
2.7M
photocap下载
14.8MB
scenicplayer(异步播放的软件)V2.11.15.0 官方版
5.8M
ttplayer(音乐播放器)V9.205 绿色版
14.6M
2020-07-21
X201/X201i/X201s/X201t机型只有左喇叭输出音频,右喇叭无发输出音频。
VirtualBox虚拟机CentOS安装增强功能Guest Additions
ThinkPad -- 键盘问题的一般解决方法
Linux w显示目前登入系统的用户信息命令详解
Lenovo智能电视VOD视频播放卡顿的解决思路
使用Intel集成显卡的笔记本外接电视机做视频输出的设置方法
Lenovo XClarity Administrator(LXCA)本地越权漏洞
Thinkvision LT2934z显示器自带的摄像头使用方法介绍
联想三能手写板软件的安装和使用