因:某日一脚本失败,使用xshell连接腾讯云服务器,发现卡顿。于是查看了服务器网速,磁盘空间均正常。
寻:咨询客服:或是/var/log/btmp文件过大导致。打开这文件发现好多未知ip频繁登录文件很大,靠!这还得了?
果:
第一步:查看是否有多次登录的异常
lastb | awk '{ print $3}' | sort | uniq -c | sort -n #查看登录最狂的ip
iptables -I INPUT -s 0.0.0.0 -j DROP #禁止0.0.0.0这个IP访问服务器
iptables -I INPUT -s 0.0.0.0 -j ACCEPT #允许0.0.0.0这个IP访问服务器
iptables -nv -L #查看所有iptables策略
iptables -F #清空所有规则
第二步:清空目标文件
cat /dev/null > /var/log/btmp
转至 https://blog.csdn.net/qq_35861801/article/details/108234327