どこで質問しようかとスレ一覧眺めてたら、ちょうどこんなスレが出来てた。
借ります。
swatch + iptables で /var/log/secureを監視して不正(と見える)ログインを遮断するよう設定しました。
不正ログイン感知 → 該当アドレスを iptables で DROP → atで30分後に解除という一連のアクションを設定しています。
リアルタイムでの遮断動作自体はうまく行っているのですが、
なぜか不定期的に /var/log/secure に記録されている不正と見なされたアドレスが全部「再度」遮断されてしまいます。
つまり、「新規に」加わったログだけでなく、ログファイル上に残っている「すべての行」が何度もチェックされてしまい、
既に30分以上経過して遮断解除されていたアドレスが、その度に遮断されてしまうのです。
その結果「設定を間違っていて引っかかったユーザが、設定を修正した後も時々ログインできなくなる」
という困った状況になってしまっています。
(現在は手作業で /var/log/secure から該当する行を削除することで対応してます)
swatchのバージョンは 3.1.1、
起動オプションは --config-file /etc/swatch.conf --tail-file /var/log/secure --use-cpan-file-tail --daemon です。
(実際には他に諸々のディレクトリ指定のオプションもありますが割愛)
/etc/swatch.confには
watchfor /proftpd.*\[(\d+\.\d+\.\d+\.\d+)\].*Maximum login attempts/
exec "/sbin/iptables -A INPUT -s $1 -j DROP"
exec "echo '/sbin/iptables -D INPUT -s $1 -j DROP' | at now+30min"
といった感じで13個程パターンが登録されています。
ぐぐってみましたが、類似した話は見つけられませんでした。
原因 & 対策が分かる方がいらっしゃったら、よろしくご教示ください。
GNU/Linux とネットワーク/セキュリティ
4login:Penguin
2006/06/21(水) 19:27:47ID:/uqjxurWレスを投稿する
ニュース
- 【W杯】韓国警察、「洪明甫(ホン・ミョンボ)監督選任」関連でサッカー協会を捜査中…「積極的に進める」★3 [ホイミン★]
- 亀梨和也が田中みな実と結婚発表 妊娠も「新しい命も授かっています」ファンクラブサイトで ★5 [首都圏の虎★]
- “DeNAに最大15億円支援”など、経産省がXで説明 「大企業への利益提供ではない」⋯コナミ、スクエニ、セガなどにも [少考さん★]
- 【W杯】ブラジル監督「日本戦は決勝のつもり」名将の最大級リスペクトにSNSで興奮殺到 [首都圏の虎★]
- 高市首相… 経歴詐称疑惑で米下院関係者が決定的証言「インターンだった」SNSで猛拡散 ★7 [少考さん★]
- 【IOC】「日本で再び冬季五輪を」 分散容認、札幌、長野で招致動き ★3 [蚤の市★]
- 【実況】博衣こよりのえちえち手描き切り抜き鑑賞🧪
- 今回の「ブラジル戦前の日本人」の気持ちがこれ。ブラジルより格上だと思ってる。 [592058334]
- 「Steam乞食」が気持ち悪い。ゲームハードを買いもせず“残飯”に群がるオッサンたち、人として最下等でしょ… [653462351]
- 【速報】1億円貰える、任意のVTuberと結婚できる(余程の事が無ければ愛想尽かされない、もし既婚でも奪える) 貴様達どちらを選ぶんだ? [474428439]
- 【悲報】「ブスはブス」と「美女は美男」と付き合うことが研究で判明🥹 ケンモメン終了かwwwwwwwwww [589647274]
- スマホでやれるゲームが無さ過ぎwwwwwww