赵亚南技术经验


利用iptables防SSH暴力破解

发布日期:


感谢该脚本的原创者,我只是纠正了一些错误,添加了几行说明,并测试成功。
该脚本适用于密码验证的SSH服务端。

脚本说明:
利用iptables把超过10次SSH登陆失败的IP拒绝掉。
建议定期自动恢复iptables初始配置,被拒绝的IP在恢复后解封。
IP解封周期由iptables恢复初始配置的周期,及secure日志滚动周期共同决定(默认每周滚动一次)

/etc/crontab中追加以下计划任务,iptables.sh是初始配置脚本,可参考iptables的详细配置。
01 1 * * 1 root /root/script/iptables.sh
*/1 * * * * root /root/script/ssh_deny.sh

Linux系统中,可能需先运行类似下面的命令:
mv ssh_deny.sh.txt ssh_deny.sh
dos2unix ssh_deny.sh

标签

bashshell linux mysql nginx tomcat windows win批处理 个人计算机 人生 健康 兴趣 古学渊源 回忆录 大好河山 存储 安全优化 探索和发现 数据备份 监控 虚拟化 转载 运维 黑客攻防

近期热门经验
最新评论
最新文章

作者:


bashshell linux mysql nginx tomcat windows win批处理 个人计算机 人生 健康 兴趣 古学渊源 回忆录 大好河山 存储 安全优化 探索和发现 数据备份 监控 虚拟化 转载 运维 黑客攻防


评论

《“利用iptables防SSH暴力破解”》 有 1 条评论

  1. 博主最开始就是从这角度出发的,最开始在网上找了许多shell脚本,但是都不符合博主本意。偶然看到前辈一篇博客,备受启发,于是觉得编写一个适合自己的

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注