Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Новичок в Linux.

Модерирует : ShriEkeR

ShriEkeR (10-01-2011 12:41): Новичок в Linux #2  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пипл! Помогите разобраться с fail2ban. Вроде запущена, серв брутфорсят, а ничего не блочится.

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 11:52 18-10-2010 | Исправлено: Maximus777, 11:53 18-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maximus777
ну во первых fail2ban кажется работает "из коробки", а во вторых что там у вас брутфорсят? ssh следует крутить на нестандартном порту и с отключенной авторизацией по паролю...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:00 18-10-2010
Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/var/logauth.log:

Код:
Oct 18 13:10:17 vps-1009461-241 sshd[7582]: Failed password for root from 222.73.163.21 port 33478 ssh2
Oct 18 13:10:19 vps-1009461-241 sshd[7671]: Failed password for root from 222.73.163.21 port 33645 ssh2
Oct 18 13:10:22 vps-1009461-241 sshd[7777]: Failed password for root from 222.73.163.21 port 33786 ssh2
Oct 18 13:10:24 vps-1009461-241 sshd[7945]: Failed password for root from 222.73.163.21 port 33888 ssh2
Oct 18 13:10:26 vps-1009461-241 sshd[9216]: Failed password for root from 222.73.163.21 port 34008 ssh2
Oct 18 13:10:28 vps-1009461-241 sshd[9362]: Failed password for root from 222.73.163.21 port 34198 ssh2
Oct 18 13:10:31 vps-1009461-241 sshd[9456]: Failed password for root from 222.73.163.21 port 34302 ssh2
Oct 18 13:10:33 vps-1009461-241 sshd[9562]: Failed password for root from 222.73.163.21 port 34506 ssh2

Насколько я понимаю это оно и есть. Причём данный лог и пишет вроде fail2ban, но в /var/log/fail2ban.log про бан ни словечка. Мне бы вообще как-нить перекрыть кислород Китаю, наглухо и было бы норм.
 
В настройках меняю порт, отключаю авторизацию по логину, но фиг вам. И порт пашет и логин. Хз как это всё отключается. Вроде делаю, как в писании, но ...
 
Добавлено:
Настройки sshd:
Код:
Port 2222
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 120
PermitRootLogin without-password
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile<---->%h/.ssh/authorized_keys
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
PasswordAuthentication no
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
UsePAM no

Может чего-то не так?

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 12:28 18-10-2010 | Исправлено: Maximus777, 13:19 18-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maximus777
какой порт какой логин, что у вас там не пашет? (кстати не по логину как вы изволили выразится, а по паролю!) Вы же вчера с этим разбирались и все у вас работало и авторизацию настроили только через RSA ключ! Ну порт смените тоже до кучи, Port 6789 - например...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:58 18-10-2010
Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Порт поменян. Сорри, первый раз не полный конфиг выложил. Но зайти можно хоть так, хоть эдак. Причём в Putty ничего не менял, стало быть по 22 порту таки ходит. Какой-то прямо игнор данного конфига.

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 13:21 18-10-2010 | Исправлено: Maximus777, 13:50 18-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maximus777
ну это уже к вам вопрос, что там у вас и как запускается...
попробуйте запустить ssh явно указав путь к конфигу -f /etc/ssh/sshd_config.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:06 18-10-2010
Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, по ходу было запущено 2 sshd. Перегрузил VPS и всё встало на свои места. С паролем не пущает теперь. Кайф! А вот вопрос на засыпку, когда я сам законнекчен через ssh, как его рестартануть? Ему не плоханёт?

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 16:41 18-10-2010 | Исправлено: Maximus777, 16:48 18-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да точно так же команду отдадите - просто вас дисконектнет и все) главное настройки оставить такие что бы подключится можно было

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:43 18-10-2010
Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну значит всё. Спасибо за помощь. Китаёзам теперь облом.

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 17:37 18-10-2010
jolo



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Линуксоиды, подскажите.
Надо ли в компе с Linux:
1. дефрагментировать диски
2. чистить реестр, временные файлы
3. другая оптимизация как в Винде ?

Всего записей: 224 | Зарегистр. 10-11-2007 | Отправлено: 10:38 19-10-2010
dima86Ch

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста.Ставлю red hat 5 interprace, Centos 5.2, 5.3 Устанавливается все отлично. Но как идет загрузка зависает на одном и том же, если просмотреть сведения:  
Поиск изменений в составе оборудования         [OK]
Enabling ondemand cpu frequency scaling            [OK]
Применяются правила брандмауэра ip6tables    
и на этом полностью зависает. Пробовал при установке снимать IP6, пробовал сетевые отключать через Bios при установке. Результат один и тот же. В этом деле новичок
Стояла до этого Fedora10, MintRosinka все грузилось.
Может первую загрузку нужно производить в каком то ручном режиме? Подскажите

Всего записей: 10 | Зарегистр. 16-02-2010 | Отправлено: 10:52 19-10-2010
ss661

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jolo, а с чего вы решили что это надо в винде? Дефрагментация только убивает винт, реестр не надо засирать, папка Temp очищается в два клика
И по сути, в линуксе надо еще и больше

Всего записей: 813 | Зарегистр. 23-02-2007 | Отправлено: 11:32 19-10-2010
unikum111



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jolo а зачем это делать в венде? Чистка реестра рано или поздно убьёт систему. Про дефрагментацию написали выше.
 
Файловые системы Linux (ext*) практически не подвержены дефрагментации.
Временные папки очищаются одной командой. Иногда нужно удалить конфиги удалённых программ (если жить мешают).
 
Оптимизация, но не как в венде. Например, пересборка ядра, настройка файловых систем, опций монтрования.

Всего записей: 1067 | Зарегистр. 04-02-2008 | Отправлено: 12:17 19-10-2010
Skif_off

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Дефрагментация только убивает винт

только я наблюдаю тормоза, которые проходят после дефрагментации?
*я о Windows и дефрагментации

Всего записей: 6489 | Зарегистр. 28-01-2008 | Отправлено: 12:19 19-10-2010
Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unikum111
Цитата:
Например, пересборка ядра

Мне, как ещё не достигшему годовалого линуксоидного возраста, пока страшновато браться за эту процедуру. Хотя и говорят полезная она напрочь, до 30% даёт прирост в скорости.
 
Добавлено:

Цитата:
Временные папки очищаются одной командой.

Было бы очень кстати поделиться информацией об этой команде.

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 14:13 19-10-2010
unikum111



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Было бы очень кстати поделиться информацией об этой команде.


Код:
sudo rm -R /tmp/* && sudo rm  -rf /var/log/* && sudo rm -rf /var/cache/[папка с кэшем пакетов] && sudo rm -rf /home/$USER/.local/share/Trash/

После удаления логов могут возникнуть проблемы, поэтому лучше делать это руками: возможно потребуется создать пустые файлы, вместо удалённых.
 
А вообще, я монтирую /tmp в оперативную память и после перезагрузки она сама очищается. Вот пример строки из /etc/fstab:

Код:
tmpfs                  /tmp          tmpfs     defaults,size=2G,noatime,mode=1777 0      0

 
Добавлено:

Цитата:
Мне, как ещё не достигшему годовалого линуксоидного возраста, пока страшновато браться за эту процедуру.

Ничего страшного нет. Просто не удаляйте дефолтное ядро и делайте в меню Grub возможность выбора с какого ядра грузиться. При таком подходе всегда будет возможность загрузиться в работоспособную систему.

Всего записей: 1067 | Зарегистр. 04-02-2008 | Отправлено: 14:50 19-10-2010 | Исправлено: unikum111, 15:07 19-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unikum111
Цитата:

Код:
sudo rm -R /tmp/* && sudo rm  -rf /var/log/* && sudo rm -rf /var/cache/[папка с кэшем пакетов] && sudo rm -rf /home/$USER/.local/share/Trash/  
Настоятельность советую вам не выполнять эту команду!
1 - логи чистить не надо ни когда! они и так не будут расти до бесконечности и занимают совсем не много места, но при этом информация в них крайне важна!!!!
2 - кэш пакетов в случае(а вы указали именно его) debian чистится командой - sudo apt-get clean
3 - папка /tmp и так чистится кажется при каждом ребуте компа.(тут точно не помню)
4 - ну а Trash - так я вообще корзиной не пользуюсь - Shift+Del и готово.
и того можно забыть целиком о всех 4-х командах.

Цитата:
я монтирую /tmp в оперативную память
много  у вас однако оперативки - или вы так работает что у вас /tmp почти не используется.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:03 19-10-2010
unikum111



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
много  у вас однако оперативки - или вы так работает что у вас /tmp почти не используется.

2Gb ОЗУ и 2,5 swap. /tmp используется в обычном режиме, в т.ч. для компиляций. Если бы Вы внимательно прочитали мой предыдущий пост, то увидели бы опцию монтирования size=2G, которая ограничивает папку темп указанным размером. Для моей системы - это оптимальный размер.

Цитата:
они и так не будут расти до бесконечности и занимают совсем не много места

на днях вычистил 6 Gb логов и пару гигов кэша пакетов

Цитата:
2 - кэш пакетов в случае(а вы указали именно его) debian чистится командой - sudo apt-get clean  

тождественные действия

Цитата:
3 - папка /tmp и так чистится кажется при каждом ребуте компа.(тут точно не помню)  

не очищается

Цитата:
4 - ну а Trash - так я вообще корзиной не пользуюсь - Shift+Del и готово.  

ваше право
 
Единственные грабли этой команды - это удаление логов, т.к. программы могут ругаться на то, что не могут найти файлы логов (например апач). Хотя при запуске они (программы) при необходимости создают файлы логов заново. Поэтому если система работает стабильно и вы не занимается отладкой чего-либо, не вижу препятствий очистки логов при излишнем их разрастании.

Всего записей: 1067 | Зарегистр. 04-02-2008 | Отправлено: 17:21 19-10-2010 | Исправлено: unikum111, 17:24 19-10-2010
Maximus777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, кардинальные методы. Я пока так, cat /dev/null > /var/log/system.log

Всего записей: 674 | Зарегистр. 27-07-2007 | Отправлено: 20:44 19-10-2010
unikum111



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
cat /dev/null > /var/log/system.log

вполне годное решение, просто у меня в /var/log/ много всего.
Лучше даже так:

Код:
du -hs /var/log/*

а там уже прицельно

Код:
cat /dev/null > /var/log/system.log

будет изящно и безопасно.

Всего записей: 1067 | Зарегистр. 04-02-2008 | Отправлено: 20:59 19-10-2010 | Исправлено: unikum111, 21:04 19-10-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Операционные системы » UNIX » Новичок в Linux.
ShriEkeR (10-01-2011 12:41): Новичок в Linux #2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru