# ldd /usr/sbin/sshd |grep libwrap
libwrap.so.0 => /lib/libwrap.so.0 (0x002b1000)
# rpm -q --whatrequires libwrap.so.0
tcp_wrappers-7.6-40.7.el5
sendmail-8.13.8-8.el5
conman-0.1.9.2-8.el5
stunnel-4.15-2.el5.1
audit-1.7.18-2.el5
openssh-server-4.3p2-72.el5
quota-3.13-4.el5
nfs-utils-1.0.9-50.el5
daemon: client: spawn: command
sshd: 184.22.140.27: spawn echo "SSH Security Alert" > /tmp/alert.txt
# ssh 173.242.117.244
ssh_exchange_identification: Connection closed by remote host
# cat /tmp/alert.txt
SSH Security Alert
# cat /etc/xinetd.d/klogin
# default: off
# description: The kerberized rlogin server accepts BSD-style rlogin sessions, \
# but uses Kerberos 5 authentication.
service klogin
{
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/kerberos/sbin/klogind
server_args = -5
disable = yes
}
192.168.3.20 指定单个 IP 地址
192.168.3. 指定 192.168.3.0/24 这个网段
192.168.3.0/255.255.255.0 指定 192.168.3.0/24 这个网段
bbs.groad.net 指定 FQDN,此处表示 FQDN 为 bbs.groad.net 这个主机
.groad.net 指定 DNS 后缀为 .groad.net 的主机
ALL 指定所有客户端
EXCEPT 规则的例外
KNOWN 已知计算机,如在 DNS 或 /etc/hosts 中列出的主机名
LOCAL 包含单个主机名的计算机;名称不能包括句点
PARANOID 主机名或 FQDN 不匹配 IP 地址的计算机
UNKNOWN 不包括在 /etc/hosts 或 DNS 服务器中的计算机
sshd:ALL EXCEPT 184.22.140.27
%c 访问的客户端信息 (user@host)
%s 访问的服务器端信息 (server@host)
%h 访问的客户端的 FQDN (如果可以 DNS 反向解析)
%p 服务器 PID
sshd:ALL:spawn (/bin/echo %a from %h attempted to access %d >> /var/log/example):deny
欢迎光临 曲径通幽论坛 (http://www.groad.net/bbs/) | Powered by Discuz! X3.2 |