OVERCODE

SSH 로그인 시도, 해킹시도, 접속이력 확인 본문

리눅스

SSH 로그인 시도, 해킹시도, 접속이력 확인

오버코드 2019. 9. 30. 23:13

간만에 리눅스에 접속해보니 root 로 로그인을 2400번 이상 접속시도했다는 문구가 뜹니다.

이번에는 누가 무슨 아이디로 언제 접속 시도를 했는지 자세하게 볼 수 있는 명령어를 알려드립니다. (CentOS 7.6 기준)

 

last -f /var/log/btmp | more

조회를 해보면 여러가지 아이디로 접속 시도를 한걸 확인 할 수 있습니다.

주로 test, admin, Administrator, oracle, mysql 등등의 흔한 계정들로 시도한게 보이네요.

역시 단순한 계정은 사용 안하는게 좋을것이고, 암호 역시 복잡하게 해야되겠습니다.


Comments