處理IP惡意的訪問(wèn)

原文鏈接
技術(shù)咸魚(yú)

下文的操作均在ubuntu上進(jìn)行.

背景

最近剛把騰訊云服務(wù)器搭建好,就發(fā)現(xiàn)訪問(wèn)時(shí)間異常的長(zhǎng),覺(jué)得不應(yīng)該呀,意識(shí)到可能是服務(wù)器遭受到攻擊.

于是登錄服務(wù)器打開(kāi)/var/log/auth.log下的訪問(wèn)日志,果然有大量的非法ip訪問(wèn)

  • ...
  • May 25 13:57:49 localhost sshd[27673]: Invalid user test9 from 128.199.30.172 port 51386
  • May 25 13:57:49 localhost sshd[27673]: pam_unix(sshd:auth): check pass; user unknown
  • May 25 13:57:49 localhost sshd[27673]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=128.199.30.172
  • May 25 13:57:51 localhost sshd[27673]: Failed password for invalid user test9 from 128.199.30.172 port 51386 ssh2
  • May 25 13:57:51 localhost sshd[27673]: Received disconnect from 128.199.30.172 port 51386:11: Bye Bye [preauth]
  • May 25 13:57:51 localhost sshd[27673]: Disconnected from invalid user test9 128.199.30.172 port 51386 [preauth]
  • May 25 13:58:01 localhost CRON[27700]: pam_unix(cron:session): session opened for user root by (uid=0)
  • May 25 13:58:01 localhost CRON[27700]: pam_unix(cron:session): session closed for user root
  • May 25 13:58:06 localhost sshd[27651]: Connection closed by 20.194.166.160 port 54602 [preauth]
  • May 25 13:58:24 localhost sshd[27787]: Invalid user ec2-user from 117.79.132.166 port 38400
  • ...

這是才想到服務(wù)器自從搭建后,系統(tǒng)的配置都是默認(rèn)的包括SSH(安全外殼協(xié)議),也難怪遭受到了攻擊.

于是想到了對(duì)SSH配置

1.修改SSH配置

(1).禁止root賬號(hào)遠(yuǎn)程登錄

root賬號(hào)是系統(tǒng)默認(rèn)的賬號(hào),且擁有最高的權(quán)限,攻擊者在攻擊的時(shí)候,也會(huì)首先選擇root進(jìn)行攻擊,
才看日志也發(fā)現(xiàn)user root的最多

首先我們進(jìn)入到/etc/ssh目錄面,打開(kāi)sshd_config文件,將PermitRootLogin設(shè)置為no
關(guān)于ubuntu賬戶的創(chuàng)建可以查看

(2).修改端口

服務(wù)器默認(rèn)的的端口Port是22,建議不定時(shí)修改一下.

<Badge text="注" type="error" vertical="middle"/>:端口最大只能修改到65536,注意不要超過(guò)

修改SSH配置后,重啟SSHsudo service sshd restart

2.配置IP訪問(wèn)黑白名單

進(jìn)入/etc文件下有hosts.allowhosts.deny兩個(gè)文件,分別是填寫(xiě)允許和禁止IP的

(1).允許某一個(gè)IP

允許shh遠(yuǎn)程協(xié)議的:hosts.allow中填寫(xiě)sshd:192.168.0.1

允許telnet遠(yuǎn)程協(xié)議的:hosts.allow中填寫(xiě)in.telnetd:192.168.0.1

允許所有遠(yuǎn)程協(xié)議的:hosts.allow中填寫(xiě)ALL:192.168.0.1

(2).允許某一個(gè)IP段

允許shh遠(yuǎn)程協(xié)議的:hosts.allow中填寫(xiě)sshd:192.168.0

允許telnet遠(yuǎn)程協(xié)議的:hosts.allow中填寫(xiě)in.telnetd:192.168.0

允許所有遠(yuǎn)程協(xié)議的:hosts.allow中填寫(xiě)ALL:192.168.0

(3).禁止所有IP

允許shh遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)sshd:ALL

允許telnet遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)in.telnetd:ALL

允許所有遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)ALL:ALL

(4).禁止某一個(gè)ip

允許shh遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)sshd:192.168.0.1

允許telnet遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)in.telnetd:192.168.0.1

允許所有遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)ALL:192.168.0.1

(4).禁止某一個(gè)ip段

允許shh遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)sshd:192.168.0

允許telnet遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)in.telnetd:192.168.0

允許所有遠(yuǎn)程協(xié)議的:hosts.deny中填寫(xiě)ALL:192.168.0

另外還可以使用

sshd : ALL EXCEPT 111.111.111.0/255.255.255.0 222.222.222.222 333.333.333.0/255.255.255.0

就是允許222.222.222.222固定IP和111.111.111.0和333.333.333.0 IP段訪問(wèn)

重啟 service sshd restartservice xinetd restart

<Badge text="注" type="error" vertical="middle"/>:hosts.allow和hosts.deny沖突時(shí)候,以hosts.allow為準(zhǔn)

3.netfilter/iptables封禁IP

`sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP `封禁多次惡意訪問(wèn)的IP

netfilter/iptables具體操作參考:
博客
博客

原文鏈接
技術(shù)咸魚(yú)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末躲株,一起剝皮案震驚了整個(gè)濱河市镣衡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌廊鸥,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,270評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件惰说,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡吆视,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)啦吧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人授滓,你說(shuō)我怎么就攤上這事“愣眩” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,630評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵淮摔,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我噩咪,道長(zhǎng)极阅,這世上最難降的妖魔是什么涨享? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,906評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮厕隧,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘吁讨。我一直安慰自己,他們只是感情好建丧,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,928評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著翎朱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪拴曲。 梳的紋絲不亂的頭發(fā)上争舞,一...
    開(kāi)封第一講書(shū)人閱讀 51,718評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音澈灼,去河邊找鬼竞川。 笑死,一個(gè)胖子當(dāng)著我的面吹牛叁熔,可吹牛的內(nèi)容都是我干的委乌。 我是一名探鬼主播,決...
    沈念sama閱讀 40,442評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼者疤,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼福澡!你這毒婦竟也來(lái)了叠赦?” 一聲冷哼從身側(cè)響起驹马,我...
    開(kāi)封第一講書(shū)人閱讀 39,345評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎除秀,沒(méi)想到半個(gè)月后糯累,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,802評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡册踩,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,984評(píng)論 3 337
  • 正文 我和宋清朗相戀三年泳姐,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片暂吉。...
    茶點(diǎn)故事閱讀 40,117評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡胖秒,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出阎肝,到底是詐尸還是另有隱情挤渔,我是刑警寧澤,帶...
    沈念sama閱讀 35,810評(píng)論 5 346
  • 正文 年R本政府宣布风题,位于F島的核電站判导,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏沛硅。R本人自食惡果不足惜眼刃,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,462評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望摇肌。 院中可真熱鬧擂红,春花似錦、人聲如沸朦蕴。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,011評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)吩抓。三九已至涉茧,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間疹娶,已是汗流浹背伴栓。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,139評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留雨饺,地道東北人钳垮。 一個(gè)月前我還...
    沈念sama閱讀 48,377評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像额港,于是被迫代替她去往敵國(guó)和親饺窿。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,060評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 加密算法 對(duì)稱(chēng)加密算法 加密和解密使用同一個(gè)密鑰 DES移斩、3DES肚医、AES、Blowfish向瓷、Twofish肠套、ID...
    毛利卷卷發(fā)閱讀 1,590評(píng)論 0 4
  • 需求: 測(cè)試期間,可以控制測(cè)試服務(wù)器的狀態(tài)以及使用權(quán) 目錄: 1猖任、centos7 通過(guò)firewalld來(lái)控制IP...
    Jeff_9021閱讀 3,377評(píng)論 0 3
  • 上圖所示問(wèn)題在新版nfs 已經(jīng)不存在 你稚,服務(wù)器端軟件:安裝nfs-utils和portmap(rpcbind)nf...
    不排版閱讀 797評(píng)論 1 0
  • 可以通過(guò)配置hosts.allow和hosts.deny來(lái)控制訪問(wèn)權(quán)限。 他們兩個(gè)的關(guān)系為:/etc/hosts....
    依然飯?zhí)?/span>閱讀 21,366評(píng)論 0 1
  • 轉(zhuǎn)自:https://blog.51cto.com/3381847248/2066599 一、ssh詳解 1刁赖、什么...
    950545c4cd64閱讀 50,781評(píng)論 0 6