看板FreeBSD
标 题Re: 最近发现常常有人在攻打我的mysqld
发信站资管地下窝 (Fri Jul 27 12:23:28 2007)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.nsysu!ysmis
※ 引述《[email protected] (工程酥)》之铭言:
> 最近发现/var/log/auth.log有很多mysqld refuse connect的讯息
> 全部都是我不认识的IP/Domain....
> 可以说是好现象也可以说是坏现象
> 好现象是有log记录并且阻挡掉了, 坏现象是牠踹的速度很高,一秒踹4次都不夸张
> 有时後连踹好几个小时,连我自己conncet都会出现failure
> 撷取片段讯息如下
> =============
> Jul 26 15:36:18 bsd mysqld[12693]: refused connect from 221.125.131.179
> Jul 26 15:36:18 bsd mysqld[12693]: error: /etc/hosts.allow, line 115: twist option in resident pr
> ocess
> =============
> 不知道前辈遇到诸如此类的状况都如何处理的呢? 感谢指教!!
mysqld似乎有支援 tcp wraper
直接修改 /etc/hosts.allow
设定允许连线的ip or domain就好了..
--
我们留下什麽东西,就会变成什麽样的大人..
--
□───────────── 中山大
学_资管地下
窝【bbs.ysmis.
cc】□
│ 山与海的相恋˙资讯与管理的纠缠 。 │
│ 。 。 全埋进了地下... │
□───────────────────────────────□
Au
th
or:ERICJ
Fr
om:
bbs.ysmis.cc