2020-06-20第十一周

1壮韭、編寫腳本/root/bin/checkip.sh北发,每5分鐘檢查一次,如果發(fā)現(xiàn)通過ssh登錄失敗 次數(shù)超過10次喷屋,自動將此遠程IP放入Tcp Wrapper的黑名單中予以禁止防問

編寫簡本
#bin/bash
source /etc/profile 初始化環(huán)境變量

lastb |awk '{ip[$3]++}END{for(i in ip){if(ip[i]>10)print i }}' > /data/shell/ip.txt
while read ip
 do
   iptables -A INPUT -s $ip -j REJECT
   echo $ip
 done < /data/shell/ip.txt
設置定時任務
[root@centos7 shell]#crontab -e                                                                   
*/5  * * * * /bin/bash /data/shell/checkip.sh
[root@centos7 shell]# iptables -L -n 
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:53
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:53
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:67
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:67
REJECT     all  --  172.16.100.62        0.0.0.0/0            reject-with icmp-port-unreachable 被攔截ip
[root@et-server-62 ~]# ssh 172.16.100.43
ssh: connect to host 172.16.100.43 port 22: Connection refused 已無法訪問

2琳拨、配置magedu用戶的sudo權限,允許magedu用戶擁有root權限

[root@centos7 ~]#su magedu   未授權時
[magedu@centos7 root]$sudo ls
[sudo] password for magedu: 
magedu is not in the sudoers file.  This incident will be reported
[root@centos7 ~]#visudo   更改配置文件
## Next comes the main part: which users can run what software on 
## which machines (the sudoers file can be shared between multiple
## systems).
## Syntax:
##
##      user    MACHINE=COMMANDS
##
## The COMMANDS section may have other options added to it.
##
## Allow root to run any commands anywhere 
root    ALL=(ALL)       ALL
magedu  ALL=(root)      ALL            賦予root權限
[root@centos7 ~]#su magedu
[magedu@centos7 root]$sudo ls
[sudo] password for magedu:  可查看
anaconda-ks.cfg  Documents  id_rsa_2048.pub  Music     Public          sudoers    Videos
Desktop      Downloads  ip.txt       Pictures  root@172.16.100.46  Templates

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末屯曹,一起剝皮案震驚了整個濱河市狱庇,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌恶耽,老刑警劉巖密任,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異偷俭,居然都是意外死亡浪讳,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進店門涌萤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來淹遵,“玉大人,你說我怎么就攤上這事形葬『夏牛” “怎么了?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵笙以,是天一觀的道長淌实。 經(jīng)常有香客問我,道長猖腕,這世上最難降的妖魔是什么拆祈? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮倘感,結果婚禮上放坏,老公的妹妹穿的比我還像新娘。我一直安慰自己老玛,他們只是感情好淤年,可當我...
    茶點故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布钧敞。 她就那樣靜靜地躺著,像睡著了一般麸粮。 火紅的嫁衣襯著肌膚如雪溉苛。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天弄诲,我揣著相機與錄音愚战,去河邊找鬼。 笑死齐遵,一個胖子當著我的面吹牛寂玲,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播梗摇,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼拓哟,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了伶授?” 一聲冷哼從身側響起彰檬,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎谎砾,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捧颅,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡景图,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了碉哑。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片挚币。...
    茶點故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖扣典,靈堂內(nèi)的尸體忽然破棺而出妆毕,到底是詐尸還是另有隱情,我是刑警寧澤贮尖,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布笛粘,位于F島的核電站,受9級特大地震影響湿硝,放射性物質(zhì)發(fā)生泄漏薪前。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一关斜、第九天 我趴在偏房一處隱蔽的房頂上張望示括。 院中可真熱鬧,春花似錦痢畜、人聲如沸垛膝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽吼拥。三九已至倚聚,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間扔罪,已是汗流浹背秉沼。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留矿酵,地道東北人唬复。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像全肮,于是被迫代替她去往敵國和親敞咧。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,941評論 2 355