1筋粗、編寫(xiě)腳本/root/bin/checkip.sh芭析,每5分鐘檢查一次晌砾,如果發(fā)現(xiàn)通過(guò)ssh登錄失敗 次數(shù)超過(guò)10次凛捏,自動(dòng)將此遠(yuǎn)程IP放入Tcp Wrapper的黑名單中予以禁止防問(wèn)
while true;do
? ? lastb |? awk '/ssh/{ipaddr[$3]++}END{for(ip in ipaddr){if(ipaddr[ip]>10){system("echo sshd:"ip" >> /etc/hosts.deny")}}}'
sleep 5m
done
2担忧、配置magedu用戶的sudo權(quán)限,允許magedu用戶擁有root權(quán)限
[root@Centos-7 ~]#visudo
## Allow root to run any commands anywhere
root? ? ALL=(ALL)? ? ? ALL
magedu ALL=(ALL) ALL
## Same thing without a password
%wheel ALL=(ALL)? ? ? NOPASSWD: ALL