标签 ssh 下的文章

一、navicat ssh连接方式

由于公司使用的是阿里云的RDS,需要通过内网连接数据库(不直接提供公网访问),此时可以使用navicat的ssh方式,通过一台跳板机连接内网的RDS
1.png
2.png

二、连接报错及解决方式

报错:SSH: expected key exchange group packet from server

解决办法:跳板机配置sshd
vim /etc/ssh/sshd_config #编辑sshd配置文件,在最后添加
命令如下

vi /etc/ssh/sshd_config

i 进入编辑模式

4.png

在最后增加以下代码

KexAlgorithms curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group14-sha1

重启sshd

service sshd restart

成功连接内网的数据

参考资料:

http://t.zoukankan.com/grimm-p-11811944.html

今天查看了服务器时,发现 /var/log/btmp 日志文件较大。

此文件是记录错误登录的日志, 文件较大意味着有人使用密码字典登录ssh服务, 这个文件是需要用 lastab 命令才可读的。

查看尝试恶意登陆的前十个IP:

sudo lastb | awk '{ print $3}' | awk '{++S[$NF]} END {for(a in S) print a, S[a]}' | sort -rk2 |head

如果有有必要封阻IP的话,可以执行:

iptables -A INPUT -i eth0 -s ..*.0/24 -j DROP

原作者:《恶意尝试 ssh 登陆导致/var/log/btmp 文件过大》