随便检查了一下日志,发现竟然有很多次sshd暴力攻击,都是在猜测密码。幸好安装了一些反攻击工具。这里介绍其中一个有意思的工具:denyhosts自动分析日志将有攻击性的ip记入/etc/hosts.deny。有很多配置选项,在debian上缺省也能用。