1蟹倾、編寫腳本/root/bin/checkip.sh疚脐,每5分鐘檢查一次,如果發(fā)現(xiàn)通過ssh登錄失敗 次數(shù)超過10次匠襟,自動將此遠(yuǎn)程IP放入Tcp Wrapper的黑名單中予以禁止防問
[21:15:33 root@centos7 ~]#crontab -e
*./5 * * * * lastb|awk '!/^$|btmp/{ip[$3]++}END{for(i in ip){if(ip[i]>=3)system("echo sshd:"i">> /etc/hosts.deny" )}}'
2家夺、配置magedu用戶的sudo權(quán)限脱柱,允許magedu用戶擁有root權(quán)限
[21:15:55 root@centos7 ~]#groupmems -g wheel -a magedu