/ var / log / btmp - 6 ГБ, как его урезать?

9

Я знаю, что / var / log / btmp для неудачных попыток входа в систему. Обычно наличие такого большого файла указывает на попытки грубой силы. 6GB - это накопление за последние 3 года. Я предпринял шаги, чтобы скрыть sshd, чтобы он не был доступен никому, кроме меня. Эти шаги должны значительно уменьшить количество записей в этом файле.

Ток доходит до этого момента - просто шум - боты пытаются грубо заставить сервер.

У меня вопрос, как мне безопасно очистить этот файл или сократить его до последнего месяца? Я знаю, что формат этого файла не простой текст, поэтому я не хочу разбивать файл (хочу иметь возможность просмотреть его позже).

Люк
источник

Ответы:

10

Проверьте содержимое файла с помощью last -f /var/log/btmp. Если у вас проблема с ботом, попробуйте изменить порт sshd по умолчанию 22на что-то вроде 2222. Вы также можете установить DenyHosts как способ ограничения попыток входа в систему.

В любом случае, вы можете безопасно обрезать файл с помощью : > /var/log/btmp.

ewwhite
источник
Я действительно предпринял шаги, чтобы защитить порт 22, между прочим. Просто хотел убедиться, что очистка файла ничего не сломает :). Спасибо.
Люк