特定のipアドレスを iptables で遮断する

2017.05.03 Wednesday 20:16
0
    特定のipアドレスを iptables で遮断する
    centosの secureログでかくなりすぎてなにだ?と思ったら
    中国のサーバーから rootでのログインこころみる回数が数秒おきにおこっていて
    そのログイン失敗ログがあふれていたためでした
    よってipアドレスを iptables で遮断するときの作業メモ


    実際に来てたログ
    17:28:39 localhost sshd[50155]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"
    17:28:41 localhost sshd[50155]: Failed password for root from 61.177.172.26 port 38041 ssh2
    17:28:41 localhost sshd[50155]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"
    17:28:43 localhost sshd[50155]: Failed password for root from 61.177.172.26 port 38041 ssh2
    17:28:43 localhost sshd[50155]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"

    ★★ログ
    ★★事前の状態確認
    [root@xxxxxserver etc]# iptables -L
    Chain INPUT (policy ACCEPT)
    target prot opt source destination

    ★★ipアドレス、第1,2,3オクテットまで指定ありで 第4オクテットをすべて禁止した
    つまり61.177.172.〜 配下全部NGに変更した
    [root@xxxxxserver etc]# iptables -I INPUT -s 61.177.172.0/24 -j DROP

    ★★状態確認
    [root@xxxxxserver etc]# iptables -L
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    DROP all -- 61.177.172.0/24 anywhere ★1行目 今回追加
    DROP all -- 61.177.0.0/16 anywhere ★2行目 前回追加

    ★★状態確認
    [root@xxxxxserver etc]# iptables -L
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    DROP all -- 61.177.172.0/24 anywhere

    ★★ iptableコマンドでとりけすときは、追加された行ナンバーをしていする
    [root@xxxxxserver etc]# iptables -D INPUT 1
    category:コマンド | by:ittoocomments(0)trackbacks(0) | -

    linuxコマンドで、2列以降を表示する方法

    2015.10.26 Monday 02:08
    0
      linuxコマンドで、2列以降を表示する方法

      awk じゃなくて、cut コマンドの方が楽そうだ
      cut
      -d 文字 区切り文字を指定します。デフォルトの区切り文字はタブです。
      -f フィールド数 切り出すフィールド数を指定します。
      数字- 数字の後に- を付与すると後ろの全てとなる

      例)
      $ cat data.txt
      a,b,c,d,e

      $ cut -d , -f 2- data.txt ←,で区切った2列より後ろを全部表示する
      b,c,d,e
      category:コマンド | by:ittoocomments(0)trackbacks(0) | -

      行の長さをキーにソートする

      2013.11.22 Friday 22:27
      0
        行の長さをキーにソートする

        linux上でテキストファイルの行を文字数順にソートするよ

        $ perl -e 'print for sort { length $a <=> length $b } <>' foo.txt
        反対にしたい場合は、$a と $b をいれかえればいい

        category:コマンド | by:ittoocomments(0)trackbacks(0) | -

        rmコマンド

        2005.03.23 Wednesday 08:12
        0

          rm -f

          削除する場合に、確認を求めるプロンプトメッセージを出力しない。

          一気に削除したい場合とかによくつかってました。



          rm -r

          一括して ディレクトリをまるごと消すコマンド

          ( そのディレクトリの中に file があるがそれも全て削除する )

          category:コマンド | by:comments(0)trackbacks(0) | -

          1行awk

          2005.03.23 Wednesday 07:38
          0
            ・4桁で表し、残りは0で埋める

            nawk ' { for(i=0;i<100;i++) printf("%004d \n",i) } ' a.txt



            ・探したい言葉を含む行のみをピックアップする。

            (grepでやったほうが楽かな?)

            nawk ' { if ( index ( ,"探したい言葉") != 0 ) print } '



            ・,があるたびに改行する

            nawk ' { gsub(/,/,",\n");print } ' A > B


            category:コマンド | by:comments(0)trackbacks(0) | -

            ad
            Calender
                123
            45678910
            11121314151617
            18192021222324
            252627282930 
            << June 2017 >>
            Selected entry
            PR
            Category
            Archives
            Recent comment
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              66hills
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              ssd
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              max
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              DOM
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              DOM
            • コンピュータ業界の根本的な変化
              cloud
            • コンピュータ業界の根本的な変化
              Dellの仮想化
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              えちごや
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              touch
            • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
              bob77777
            Recent trackback
            • スマートフォンの法人活用例
              無線LANネットのブログ
            • Yahoo!オークションからのアフィリエイト収入が一気に70%減になってしまい涙目になってる話
              特選情報
            Recommend
            Link
            Profile
            Search
            Others
            Mobile
            qrcode
            Powered
            無料ブログ作成サービス JUGEM