设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

利用Fail2ban防止恶意尝试登录你的Linux服务器 [复制链接]
查看:30 | 回复:2

694

主题

4777

回帖

1万

积分

论坛元老

积分
11708
发表于 2013-4-15 00:28:33 | 显示全部楼层 |阅读模式
@zhyu 同学的VPS的SSH端口被人弱口令扫描了,搞得他十分恼火:


于是他一气之下写了个脚本来将恶意IP加入黑名单。我看了一下我的VPS的/var/log/auth.log,果然也有人尝试登录我的VPS。不过我觉得@zhyu同学的解决方案太复杂,有没有现成的解决方案呢,当然有,那就是Fail2ban。

fail2ban是用Python实现,功能很简单,就是提供了登录保护的服务。连续错误登录次数,屏蔽时间、保护哪些服务都可以自己配置。这个工具对于主流的Linux/Unix发行版本都有软件包,见这里:http://www.fail2ban.org/wiki/index.php/Downloads,因此安装十分简便。举个例子,对于Debian来说,直接:sudo aptitude install fail2ban 就行了。装好以后,服务自动开启,其配置文件在/etc/fail2ban 目录下面,配置文件有详细的注释,依照注释即可设置,事实上默认配置已经开启了SSH登录保护,你啥都不设置你的SSH已经被保护了,连续错误登录尝试超过6次就会导致该IP被封锁600秒。如果你觉得这个安全策略不好,你可以自行修改 /etc/fail2ban/jail.conf 。此外,该工具的日志位于 /var/log/fail2ban.log ,日志文件包含封锁记录。

http://elvisw.com/2012/07/fail2ban-malicious-signs/

64

主题

1623

回帖

3494

积分

论坛元老

积分
3494
发表于 2013-4-15 00:29:05 | 显示全部楼层
不知道是什么东西

553

主题

5140

回帖

1万

积分

论坛元老

积分
12025
发表于 2013-4-15 00:31:01 | 显示全部楼层
denyhosts更好用。

改下端口 不用这些软件  

不要用AAAA的端口扫的次数很少。
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-7-26 07:03 , Processed in 0.013750 second(s), 3 queries , Gzip On, Redis On.

返回顶部