<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post//</link>
<title><![CDATA[ Linux下/var/log/btmp文件 ]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[Unix/LinuxC技术]]></category>
<pubDate>Mon, 22 Aug 2016 07:36:12 +0000</pubDate> 
<guid>http://jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	今天查看了一下服务器，发现/var/log/btmp日志文件比较大（38M&nbsp;&nbsp;&nbsp;&nbsp; /var/log/btmp），搜索一下，此文件是记录错误登录的日志，就是说有很多人试图使用密码字典登录ssh服务，此日志需要使用lastb程序打开。<br/>通过此文件发现有几个ip总是试图登录，可以使用防火墙把它屏蔽掉。<br/>命令如下：<br/>iptables -A INPUT -i eth0 -s *.*.*.0/24 -j DROP<br/>查看恶意ip试图登录次数：<br/>lastb &#124; awk ‘&#123; print $3&#125;’ &#124; sort &#124; uniq -c &#124; sort -n<br/>删除这个日志：<br/>rm -rf /var/log/btmp<br/>touch /var/log/btmp<br/><br/>来自：http://blog.chinaunix.net/uid-20329764-id-5016539.html
]]>
</description>
</item><item>
<link>http://jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论]  Linux下/var/log/btmp文件 ]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>