跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • ssh爆破10次失败就拉黑
未分類
9 8 月 2021

ssh爆破10次失败就拉黑

KDE 大佬有话说 :

ssh爆破10次失败就拉黑

#! /bin/bash
cat /var/log/secure|awk ‘/Failed/{print $(NF-3)}’|sort|uniq -c|awk ‘{print $2"="$1;}’ > /usr/local/bin/black.txt
for i in `cat/usr/local/bin/black.txt`
do
      IP=`echo $i |awk -F= ‘{print $1}’`
      NUM=`echo $i|awk -F= ‘{print $2}’`
      result=$(cat /etc/hosts.deny | grep $IP)
      if [[ $NUM -gt 10 ]];then
                if [[ $result = "" ]];then
                        echo "sshd: $IP" >> /etc/hosts.deny
                fi
      fi

2.

定时任务:10分钟执行一次,crontab -e

*/10 * * * * bash /usr/local/bin/secure_ssh.sh

————————————————
版权声明:本文为CSDN博主「跳跳投」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/u013230234/article/details/103375984

bbsbbs 大佬有话说 :

本帖最后由 bbsbbs 于 2021-8-9 12:53 编辑

fail2ban :victory:
sudo apt-get -y update
sudo apt-get install -y fail2ban
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sed -i ‘s/^bantime= 600$/bantime= 3600/g’ /etc/fail2ban/jail.local
sudo /etc/init.d/fail2ban start

paradise 大佬有话说 :

改端口 + 公钥,0爆破

mgwx 大佬有话说 :

有没有ssh失败10次就删库的脚本

yadiman 大佬有话说 :

另外一个方案就是 fail2ban

KDE 大佬有话说 :

mgwx 大佬有话说 : 2021-8-9 11:46
有没有ssh失败10次就删库的脚本

echo "sshd: $IP" >> /etc/hosts.deny
改成需要执行的脚本…

KDE 大佬有话说 :

不见有人爆破我的

WARNING! The remote SSH server rejected X11 forwarding request.
Last login: Sun Aug1 12:47:22 2021 from 171.109.x.xx
#

sebaobao1205 大佬有话说 :

绑定!

hcyme 大佬有话说 :

没看过日志,开机先设置蜜月,其他照旧

tomcb 大佬有话说 :

用fail2ban简单方便

bigexiu 大佬有话说 :

iptables -A INPUT -p tcp -s 0.0.0.0/0 –dport22 -j DROP
iptables -I INPUT -p tcp -s 你的ip –dport 22 -j ACCEPT
自己忘了 直接重启小鸡就好了https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具