首页 > 解决方案 > DigitalOcean Server 接收到太多未知日志请求

问题描述

当我在我的数字海洋服务器上键入“# tail -f /var/log/auth.log”时,我收到以下日志,并且它一直在不停地运行。

7 月 10 日 07:51:58 aaa login[16661]: pam_securetty(login:auth): access denied: tty '/dev/pts/1' 不安全!

7 月 10 日 07:51:59 aaa login[16663]: FAILED LOGIN (3) on '/dev/pts/0' from '2.159.212.218.starhub.net.sg' FOR 'root', 身份验证失败

7 月 10 日 07:51:59 aaa login[16663]: pam_securetty(login:auth): access denied: tty '/dev/pts/0' 不安全!

7 月 10 日 07:52:00 aaa 登录 [16665]:来自 'c-69-142-92-100.hsd1.nj.comcast.net' 的 '/dev/pts/3' 上的登录失败 (2) FOR 'root ', 验证失败

7 月 10 日 07:52:01 aaa login[16665]: pam_securetty(login:auth): access denied: tty '/dev/pts/3' 不安全!

7 月 10 日 07:52:01 aaa login[16663]: FAILED LOGIN (4) on '/dev/pts/0' from '2.159.212.218.starhub.net.sg' FOR 'root', 身份验证失败

7 月 10 日 07:52:01 aaa login[16663]: pam_securetty(login:auth): access denied: tty '/dev/pts/0' 不安全!

7 月 10 日 07:52:01 aaa 登录 [16661]:来自 'c-73-43-86-218.hsd1.ga.comcast.net' 的 '/dev/pts/1' 上的登录失败 (4) FOR 'root ', 验证失败

标签: securitydigital-ocean

解决方案


那是机器人,试图通过蛮力登录到你的 droplet。

考虑安装Fail2Ban以自动阻止无法通过太多 ssh 登录尝试的 IP,或者,如果可以选择,则将对端口 22 的访问限制为仅受信任的 IP(使用UFW或 DigitalOcean 防火墙规则)。


推荐阅读