全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: KDE
打印 上一主题 下一主题

ssh爆破10次失败就拉黑

[复制链接]
11#
发表于 2021-8-9 12:52:13 | 只看该作者
本帖最后由 bbsbbs 于 2021-8-9 12:53 编辑

fail2ban
  1. sudo apt-get -y update
  2. sudo apt-get install -y fail2ban
  3. \cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  4. sed -i 's/^bantime  = 600$/bantime  = 3600/g' /etc/fail2ban/jail.local
  5. sudo /etc/init.d/fail2ban start
复制代码
12#
发表于 2021-8-9 12:58:44 | 只看该作者
bigexiu 发表于 2021-8-9 12:11
iptables -A INPUT -p tcp -s 0.0.0.0/0 --dport22 -j DROP
iptables -I INPUT -p tcp -s 你的ip --dport 2 ...

你这容易关门
13#
发表于 2021-8-9 13:13:28 | 只看该作者

关门重启就好了,重启自动失效
14#
发表于 2021-8-9 13:24:25 来自手机 | 只看该作者
那这个IP库就大了 改端口吧
15#
发表于 2021-8-9 13:25:19 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
16#
发表于 2021-8-9 14:09:23 | 只看该作者
DenyHosts Fail2Ban
17#
发表于 2021-8-9 14:13:16 | 只看该作者
mgwx 发表于 2021-8-9 11:46
有没有ssh失败10次就删库的脚本

好家伙,可以放公司服务器上,什么时候不干了可以给公司个惊喜
18#
发表于 2021-8-9 14:51:38 | 只看该作者
技术贴,作个标记
19#
发表于 2021-8-9 14:56:27 | 只看该作者
技术贴哦,绑定
20#
发表于 2021-8-9 15:08:08 | 只看该作者
我都是爆破一次就永久拉黑,一个月拉黑了600+的IP
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 01:07 , Processed in 0.061949 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表