全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2281|回复: 25
打印 上一主题 下一主题

ssh爆破10次失败就拉黑

[复制链接]
跳转到指定楼层
1#
发表于 2021-8-9 11:44:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

  1. #! /bin/bash
  2. cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /usr/local/bin/black.txt
  3. for i in `cat  /usr/local/bin/black.txt`
  4. do
  5.         IP=`echo $i |awk -F= '{print $1}'`
  6.         NUM=`echo $i|awk -F= '{print $2}'`
  7.         result=$(cat /etc/hosts.deny | grep $IP)
  8.         if [[ $NUM -gt 10 ]];then
  9.                 if [[ $result = "" ]];then
  10.                         echo "sshd: $IP" >> /etc/hosts.deny
  11.                 fi
  12.         fi
复制代码

2.

定时任务:10分钟执行一次,crontab -e

  1. */10 * * * * bash /usr/local/bin/secure_ssh.sh
复制代码

————————————————
版权声明:本文为CSDN博主「跳跳投」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/u013230234/article/details/103375984
推荐
发表于 2021-8-9 12:52:13 | 只看该作者
本帖最后由 bbsbbs 于 2021-8-9 12:53 编辑

fail2ban
  1. sudo apt-get -y update
  2. sudo apt-get install -y fail2ban
  3. \cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  4. sed -i 's/^bantime  = 600$/bantime  = 3600/g' /etc/fail2ban/jail.local
  5. sudo /etc/init.d/fail2ban start
复制代码
推荐
发表于 2021-8-9 11:58:09 | 只看该作者
改端口 + 公钥,0爆破
推荐
发表于 2021-8-9 11:46:28 来自手机 | 只看该作者
有没有ssh失败10次就删库的脚本
3#
发表于 2021-8-9 11:47:07 来自手机 | 只看该作者
另外一个方案就是 fail2ban
4#
 楼主| 发表于 2021-8-9 11:47:24 | 只看该作者
mgwx 发表于 2021-8-9 11:46
有没有ssh失败10次就删库的脚本

echo "sshd: $IP" >> /etc/hosts.deny
改成需要执行的脚本...
5#
 楼主| 发表于 2021-8-9 11:50:07 | 只看该作者
不见有人爆破我的

WARNING! The remote SSH server rejected X11 forwarding request.
Last login: Sun Aug  1 12:47:22 2021 from 171.109.x.xx
[root@kcp ~]#
7#
发表于 2021-8-9 11:57:44 来自手机 | 只看该作者
没看过日志,开机先设置蜜月,其他照旧
9#
发表于 2021-8-9 12:01:28 来自手机 | 只看该作者
用fail2ban简单方便
10#
发表于 2021-8-9 12:11:48 | 只看该作者
iptables -A INPUT -p tcp -s 0.0.0.0/0 --dport22 -j DROP
iptables -I INPUT -p tcp -s 你的ip --dport 22 -j ACCEPT
自己忘了 直接重启小鸡就好了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 22:30 , Processed in 0.062176 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表