Debian: журналирование SSH привело попытки входа в систему к сбою?

Сайт сжатия URL Tinyurl. оптимизация для лучшей производительности на VPS

Много VPS'es идут с более низким ЦП и более медленными ресурсами страничной памяти по сравнению с тем, что можно войти в специализированное решение. Даже пространство жесткого диска может быть дорогостоящим. Однако можно попытаться сделать лучший C++ или даже жемчуг и т.д. любое приложение, которое использует справедливый алгоритм для цели.

Можно рассмотреть лучшую оптимизацию алгоритма программы, скорее просто попытаться получить более дорогостоящую платформу или просто переписать алгоритм на более быстром языке (прежний, и позже помогает в некоторой степени однако).

Некоторые идеи, которые можно рассмотреть, стареют всех низких записей хита и некоторых самых старых записей. Можно было сохранить счетчик посещений в базе данных, однако не рекомендуемый для хранения там дат, скорее просто удалить все записи соответствия в текущей базе данных с несколькими старыми снимками месяцев (Вы не должны будете сохранить даты этот путь, просто удалить все записи соответствия, который был в старом снимке и которые имеют низкий процент совпадений). Дополнительно можно разделить старые данные и сохранить их в очень сжатой форме "архив" - как использование префикса в течение времени устройства хранения данных и т.д. Можно просто аннулировать старые записи, таким образом сохраняющие идентификаторы, и переместить их во второй "офлайновый" дб для оптимизации запросов.

Также рассмотрите изменяющийся алгоритм хеширования однако, он представляет собой некоторые проблемы (как поиск лучшего способа сжать строки или сохранить большинство частых URL или его части в некоторой быстрой таблице префиксов, дающей "супер" идентификаторы). практически можно сделать проблему (как Википедия, делают с ее 100 МБ случайный текст), или вопрос здесь ;-) или сделайте собственное исследование или даже уезжайте, как, поскольку это будет работать так или иначе p;

- глоссарий

5
задан 21 February 2011 в 14:13
2 ответа

Можно (по умолчанию) проверить на эти отказы в /var/log/auth.log

9
ответ дан 3 December 2019 в 01:11

Первая строка означает, что попытка подключения была получена от IP-адреса. ssh сервер attemped к обратной твердости адрес и получил имя хоста (dinamic-tigo186-180-143-166.tigo.com.co), но когда это попыталось к передавать-твердости, которую имя хоста для возвращения к исходному IP-адресу это привело к сбою. Это не является фатальным, это обычно означает, что кто-то еще завинтил их DNS, но ssh сообщает, что та запись в журнале провалила основной can-I-be-relied-on тест.

Вторая строка означает кого-то от того же IP-адреса, который попробовали к ssh в как корень, и отказавший.

Если Вы получаете слишком многие из второго вида записи и хотите сделать вещи тяжелее для людей, я записал часть на методах для контакта с автоматизированным ssh подбором пароля, который может заинтересовать Вас, хотя это не покрывает fail2ban и подобные технологии (потому что мне не нравятся они).

1
ответ дан 3 December 2019 в 01:11

Теги

Похожие вопросы