#脚本#SSH端口怎么防止被暴力破解攻击?使用一键脚本自动拉黑

SSH端口两种防御脚本

方法1:

超过10次登陆失败就封掉IP,创建shell脚本:secure_ssh.sh

123456789101112#! /bin/bashcat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' /usr/local/bin/black.txtfor in `cat  /usr/local/bin/black.txt`do        IP=`echo $i |awk -F= '{print $1}'`        NUM=`echo $i|awk -F= '{print $2}'`        result=$(cat /etc/hosts.deny | grep $IP)        if [[ $NUM -gt 10 ]];then                if [[ $result = "" ]];then                        echo "sshd: $IP" >> /etc/hosts.deny                fi        fi

定时任务:10分钟执行一次,crontab -e

1*/10 * * * * bash /usr/local/bin/secure_ssh.sh

方法2:

使用Fail2ban程序

12345sudo apt-get -y updatesudo apt-get install -y fail2ban\cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localsed -i 's/^bantime  = 600$/bantime  = 3600/g' /etc/fail2ban/jail.localsudo /etc/init.d/fail2ban start
(0)
PipitaPipita
上一篇 2021-09-20
下一篇 2021-09-23

相关文章

  • Docker安装一个带web界面的内网穿透工具-nps

    nps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析等等……),此外还支持内网http代理、内网socks5代理,可实现在非内网环境下如同使用vpn一样访问内网资源和设备的效果。 目前市面上提供类似服务的有花生壳、Tea…

    无关专业 2020-02-26
  • 利用 Caddy 一键反代网站并签发证书SSL

    安装Caddy 运行以下命令: 配置文件 以下所有示例域名为boluo.link,请注意替换为自己的域名 ! 1、服务器IP反向代理 下面是一个,用你服务器的IP来反向代理一个http协议的网站http://www.baidu.com 。 服务器IP也可以反向代理HTTPS协议的网站,但是需要自签SSL证书,现在的浏览器一般都不会认自签的SSL证书,所以不建…

    无关专业 2020-12-01
  • Debian系Linux网卡、下载源及一些全局环境变量设置

        近期有个关于CentOS操作系统的新闻成了热点,CentOS系统的上游公司Red Hat(红帽)将于明年结束CentOS 8的维护,并将CentOS 7持续到2024年结束维护,取而代之的是CentOS Stream 8。CentOS Stream 8与CentOS 8的区别在于CentOS 8是基于稳定版本的Red H…

    无关专业 2020-12-20
  • 教程:Linux挂载FTP为本地文件夹

    本教程适用于Debian/ubuntu,其他linux发行版安装curlftpfs也可。 1、安装curlftpfs apt-get install  curlftpfs 2、创建用于挂载的文件夹 mkdir /mnt/ftp   #也可在宝塔中创建 3、挂载 curlftpfs ftp.yourserver…

    无关专业 2020-06-27
  • VMware 虚拟机安装 macOS 详细教程

    为了装黑苹果系统,有时可能需要一个 macOS 环境来运行某些软件,当然还有大部分是为了工作需要我们要在苹果系统 macOS 上安装相应的软件进行测试,而平时用的最多又是 Windows 操作系统,总不能为了一两次测试学习而去购买一台Mac电脑,所以利用VMware虚拟机来安装Mac OS就是最好的选择了,今天这篇教程,就详细带大家解读如何用 VMware …

    无关专业 2020-12-10