我在我们的服务器上遇到了一个问题,我们的主要应用程序用户每天都因为无效的登录尝试而被锁在外面。我怀疑在该框上运行了一些批处理脚本,它对该用户名使用了错误的密码。
除了故障日志-u用户名,它只告诉我最新的失败登录,它没有提供太多,如进程,试图登录,等等。
有没有人知道我可以使用什么或者如何设置一些东西来给我更多关于导致帐户被锁定的过程的信息?
发布于 2014-07-30 15:16:17
看看是什么
sudo cat /var/log/auth/log | grep sshd | grep [username]
吐出来。如果你对外界开放了ssh,那么很可能有人在尝试对该用户进行字典攻击。
https://stackoverflow.com/questions/25048442
复制