Linux云主机无法远程登录

1、ssh连接远程服务器显示

Connecting to 43.240.247.107:22...
Connection established.
Server closed connection.
 Pleaseclose dialog to finalize this session.
 Connection closing...Socket close.
 Connection  closed by foreign host

大概率是因为被暴力破解导致,先登录云平台,使用云平台的vnc控制台登录
输入

Centos

2、centos查看由于密码错误登录失败次数

cat /var/log/secure | grep "Failed password" -c

[root@dcxfvbhbnghj97 ~]# cat /var/log/secure | grep "Failed password" -c
1429
[root@dcxfvbhbnghj97 ~]#

3、centos查看某个用户失败次数

pam_tally2 -u root

[root@dcxfvbhbnghj97 ~]# pam_tally2 -u root
Login           Failures Latest failure     From
root              890    09/09/20 07:56:11  35.226.189.158
[root@dcxfvbhbnghj97 ~]#

4、centos查看多少IP暴力破解多少次

find /var/log -name 'secure*' -type f | while read line;do awk '/Failed/{print $(NF-3)}' $line;done | awk '{a[$0]++}END{for (j in a) if(a[j] > 20) print j"="a[j]}' | sort -n -t'=' -k 2

[root@dcxfvbhbnghj97 ~]# find /var/log -name 'secure*' -type f | while read line;do awk '/Failed/{print $(NF-3)}' $line;done | awk '{a[$0]++}END{for (j in a) if(a[j] > 20) print j"="a[j]}' | sort -n -t'=' -k 2
161.97.110.90=35
177.78.135.87=54
116.153.32.212=106
75.97.246.254=180
36.41.174.139=952
[root@dcxfvbhbnghj97 ~]#

4、centos解除登录锁定

解除锁定后才能用ssh登录pam_tally2 -u root -r

[root@dcxfvbhbnghj97 ~]# pam_tally2 -u root -r
Login           Failures Latest failure     From
root              890    09/09/20 07:56:11  35.226.189.158
[root@dcxfvbhbnghj97 ~]# pam_tally2 -u root
Login           Failures Latest failure     From
root                0    
[root@dcxfvbhbnghj97 ~]#

ubuntu的和centos有点区别

Ubuntu安全日志不在secure里面,在auth.log里面

1、查看次数

cat /var/log/auth.log | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -bn

root@vultr:/var/log# cat /var/log/auth.log | grep 'Invalid' -c
1693
root@vultr:/var/log#

2、详细点的(每个用户尝试次数)

cat /var/log/auth.log | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -bn

详细点的(每个用户尝试次数)
	........
     30 dev
     30 server
     30 ts3
     34 debian
     35 postgres
     35 weblogic
     37 git
     37 odoo
     37 www
     38 guest
     40 svn
     42 oracle
     42 test
     42 ubuntu
     58 user
     91 admin
	......


3、尝试IP和尝试的用户名

cat /var/log/auth.log | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -bn

	......
	84.22.49.174	informix
	84.92.92.196	minecraft
	85.209.0.50	admin
	85.234.166.93	pi
	89.144.47.28	ubnt
	91.121.211.34	DUP
	91.134.214.153	vcsa
	92.253.40.158	support
	92.39.62.17	Administrator
	93.237.47.100	pi
	93.237.47.100	pi
	93.64.5.34	splunk
	93.91.171.250	admin



	.....
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要使用SecureCRT远程登录服务器,你需要按照以下步骤操作: 1. 首先,确保你已经下载和解压了SecureCRT工具。SecureCRTPortable.exe是用于远程登录的工具,而SecureFXPortable.exe是用于文件传输的工具。 2. 然后,确保你已经在目标服务器上开启了ssh服务。可以按照以下步骤来开启: - 在Linux服务器上,打开终端。 - 输入命令`sudo service ssh start`来启动ssh服务。 - 如果你在使用阿里云服务器,可以参考中提供的相关方法来开启ssh服务。 3. 接下来,你需要修改服务器的内置文件以允许远程连接。具体步骤可能因服务器的不同而有所变化,但以下是一般的步骤: - 使用终端连接到服务器。 - 找到并打开`/etc/ssh/sshd_config`文件。 - 找到并修改`PermitRootLogin`和`PasswordAuthentication`选项,将其设置为`yes`,以允许root用户和密码登录。 - 保存并关闭文件。 4. 最后,使用SecureCRT连接到服务器: - 打开SecureCRT工具。 - 在工具栏上选择“连接”>“快速连接”。 - 在弹出的对话框中,输入服务器的IP地址或主机名、用户名和密码等相关信息。 - 点击“连接”按钮,SecureCRT将会尝试连接到服务器。 - 如果一切配置正确,你应该能够成功地远程登录到服务器。 请注意,上述步骤只是一般的操作指南,具体步骤可能因服务器和操作系统的不同而有所变化。建议参考相关的官方文档或提供商提供的指南来获取更准确的操作步骤。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值