3烁设、增強(qiáng)服務(wù)器安全等級(jí)——配置 iptables 和 Fail2Ban 增強(qiáng)安全防護(hù)

一、iptables

1钓试、升級(jí)更新ubuntu
sudo apt-get update && sudo apt-get upgrade
2装黑、清空當(dāng)前iptables規(guī)則:
sudo iptables -F
3、編寫iptables配置文件
sudo vi /etc/iptables.up.rules

配置文件內(nèi)容:

*filter

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允許所有建立起來的連接

-A OUTPUT -j ACCEPT
#允許所有出去的流量

-A INPUT -p tcp --dport 443 -j ACCEPT
-A INPUT -p tcp --dport 80 -j ACCEPT
#允許http和https協(xié)議下請求的連接

-A INPUT -p tcp -m state --state NEW --dport 39999 -j ACCEPT
#只允許ssh通過39999端口號(hào)登陸

-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#允許外網(wǎng)的服務(wù)器ping當(dāng)前服務(wù)器

-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied:" --log-level 7
#記錄被拒絕的請求

-A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
-A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 150 -j DROP
#攔截可疑的訪問信息(如果某個(gè)ip對我們的80端口在60s內(nèi)發(fā)出了超過150次請求弓熏,我們就將其攔截)

-A INPUT -j REJECT
-A FORWARD -j REJECT
#拒絕所有其他進(jìn)入服務(wù)器的流量

COMMIT
4恋谭、告訴iptables這個(gè)配置文件的位置。
sudo iptables-restore</etc/iptables.up.rules
5挽鞠、查看防火墻有沒有被激活
sudo ufw status
目前沒有被激活
6疚颊、激活ufw
sudo ufw enable
此時(shí)防火墻為激活狀態(tài)
7、創(chuàng)建開機(jī)啟動(dòng)

編輯腳本

sudo vi /etc/network/if-up.d/iptables

腳本內(nèi)容:

#!/bin/sh
iptables-restore /etc/iptables.up.rules

給腳本添加執(zhí)行權(quán)限

sudo chmod +x /etc/network/if-up.d/iptables

二信认、fail2ban

一個(gè)防御性的動(dòng)作庫材义,通過監(jiān)控系統(tǒng)的日志文件,根據(jù)檢測到的任何可疑的行為嫁赏,觸發(fā)不同的防御動(dòng)作母截。如:對可疑行為的目標(biāo)執(zhí)行“ip鎖定”。

1橄教、安裝fail2ban
sudo apt-get install fail2ban
2清寇、打開配置文件
sudo vi /etc/fail2ban/jail.conf

3、查看fail2ban是否在運(yùn)行

sudo service fail2ban status

4护蝶、停掉/開始

sudo service fail2ban stop/start
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末华烟,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子持灰,更是在濱河造成了極大的恐慌盔夜,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件堤魁,死亡現(xiàn)場離奇詭異喂链,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)妥泉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進(jìn)店門椭微,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人盲链,你說我怎么就攤上這事蝇率〕僭樱” “怎么了?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵本慕,是天一觀的道長排拷。 經(jīng)常有香客問我,道長锅尘,這世上最難降的妖魔是什么监氢? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮藤违,結(jié)果婚禮上忙菠,老公的妹妹穿的比我還像新娘。我一直安慰自己纺弊,他們只是感情好牛欢,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著淆游,像睡著了一般傍睹。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上犹菱,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天拾稳,我揣著相機(jī)與錄音,去河邊找鬼腊脱。 笑死访得,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的陕凹。 我是一名探鬼主播悍抑,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼杜耙!你這毒婦竟也來了搜骡?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤佑女,失蹤者是張志新(化名)和其女友劉穎记靡,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體团驱,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡摸吠,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了嚎花。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片寸痢。...
    茶點(diǎn)故事閱讀 39,841評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖贩幻,靈堂內(nèi)的尸體忽然破棺而出轿腺,到底是詐尸還是另有隱情两嘴,我是刑警寧澤丛楚,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布族壳,位于F島的核電站,受9級(jí)特大地震影響趣些,放射性物質(zhì)發(fā)生泄漏仿荆。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一坏平、第九天 我趴在偏房一處隱蔽的房頂上張望拢操。 院中可真熱鬧,春花似錦舶替、人聲如沸令境。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽舔庶。三九已至,卻和暖如春陈醒,著一層夾襖步出監(jiān)牢的瞬間惕橙,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工钉跷, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留弥鹦,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓爷辙,卻偏偏與公主長得像彬坏,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子膝晾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,781評論 2 354

推薦閱讀更多精彩內(nèi)容

  • Ubuntu配置案例 阿里云購買服務(wù)器苍鲜,系統(tǒng)選ubuntu 14.0 64位常用版本 連接 ssh root@IP...
    sosocom閱讀 1,591評論 0 0
  • 不同Linux內(nèi)核版本的防火墻軟件 在設(shè)置 Linux 防火墻規(guī)則時(shí),可以先用 uname -r 查看一下 Lin...
    Zhang21閱讀 16,812評論 0 11
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理玷犹,服務(wù)發(fā)現(xiàn)混滔,斷路器,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • 每日復(fù)盤 Objective 你對今天學(xué)的記得什么歹颓? 接睫毛坯屿,比昨天進(jìn)步了好多好多! Reflective 一句話...
    她念閱讀 184評論 0 0
  • 秦笛閱讀 125評論 0 0