Linux 防止SSH暴力破解

使用的日本的vpn 每次登陸都顯示

There were XXXX failed login attempts since the last successful login.

看著好不爽,查看日志/var/log/secure一直被嘗試登陸,估計是跑字典呢

wget http://freefr.dl.sourceforge.net/project/denyhosts/denyhosts/2.6/DenyHosts-2.6.tar.gz
tar xvf DenyHosts-2.6.tar.gz
cd DenyHosts-2.6
python setup.py install
ls /usr/share/denyhosts/
cd /usr/share/denyhosts/
cp denyhosts.cfg-dist denyhosts.cfg
vi denyhosts.cfg 

denyhosts.cfg內(nèi)容

PURGE_DENY = 50m #過多久后清除已阻止IP 
HOSTS_DENY = /etc/hosts.deny #將阻止IP寫入到hosts.deny 
BLOCK_SERVICE = sshd #阻止服務名 
DENY_THRESHOLD_INVALID = 1 #允許無效用戶登錄失敗的次數(shù) 
DENY_THRESHOLD_VALID = 10 #允許普通用戶登錄失敗的次數(shù) 
DENY_THRESHOLD_ROOT = 5 #允許root登錄失敗的次數(shù) 
WORK_DIR = /usr/local/share/denyhosts/data #將deny的host或ip紀錄到Work_dir中 
DENY_THRESHOLD_RESTRICTED = 1 #設定 deny host 寫入到該資料夾 
LOCK_FILE = /var/lock/subsys/denyhosts #將DenyHOts啟動的pid紀錄到LOCK_FILE中瓜浸,已確保服務正確啟動,防止同時啟動多個服務派殷。 
HOSTNAME_LOOKUP=NO #是否做域名反解 
ADMIN_EMAIL = #設置管理員郵件地址 
DAEMON_LOG = /var/log/denyhosts #自己的日志文件 
DAEMON_PURGE = 10m #該項與PURGE_DENY 設置成一樣离赫,也是清除hosts.deniedssh 用戶的時間。 

設置啟動腳本

cp daemon-control-dist daemon-control 
chown root daemon-control 
chmod 700 daemon-control 

完了之后執(zhí)行daemon-contron start就可以了呈础。

./daemon-control start 

如果要使DenyHosts每次重起后自動啟動還需做如下設置:

ln -s /usr/share/denyhosts/daemon-control /etc/init.d/denyhosts 
chkconfig --add denyhosts 
chkconfig denyhosts on 

然后就可以啟動了:

service denyhosts start 

可以看看/etc/hosts.deny內(nèi)是否有禁止的IP舆驶,有的話說明已經(jīng)成功了橱健。

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市沙廉,隨后出現(xiàn)的幾起案子拘荡,更是在濱河造成了極大的恐慌,老刑警劉巖撬陵,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件珊皿,死亡現(xiàn)場離奇詭異,居然都是意外死亡袱结,警方通過查閱死者的電腦和手機亮隙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來垢夹,“玉大人溢吻,你說我怎么就攤上這事」” “怎么了促王?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長而晒。 經(jīng)常有香客問我蝇狼,道長,這世上最難降的妖魔是什么倡怎? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任迅耘,我火速辦了婚禮,結(jié)果婚禮上监署,老公的妹妹穿的比我還像新娘颤专。我一直安慰自己,他們只是感情好钠乏,可當我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布栖秕。 她就那樣靜靜地躺著,像睡著了一般晓避。 火紅的嫁衣襯著肌膚如雪簇捍。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天俏拱,我揣著相機與錄音暑塑,去河邊找鬼。 笑死梯投,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播终娃,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼窍荧!你這毒婦竟也來了蕊退?” 一聲冷哼從身側(cè)響起瓤荔,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤输硝,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后郎逃,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體衣厘,經(jīng)...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡错邦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了毛仪。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片箱靴。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖抛杨,靈堂內(nèi)的尸體忽然破棺而出茁帽,到底是詐尸還是另有隱情脐雪,我是刑警寧澤战秋,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響濒生,放射性物質(zhì)發(fā)生泄漏丽声。R本人自食惡果不足惜雁社,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望撕氧。 院中可真熱鬧呵曹,春花似錦、人聲如沸跨新。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至宰衙,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間睹欲,已是汗流浹背供炼。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留窘疮,地道東北人袋哼。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像考余,于是被迫代替她去往敵國和親先嬉。 傳聞我的和親對象是個殘疾皇子轧苫,可洞房花燭夜當晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 一楚堤、Nagios簡介 Nagios是一款開源的電腦系統(tǒng)和網(wǎng)絡監(jiān)視工具疫蔓,能有效監(jiān)控Windows、Linux和Uni...
    1b3bd36d9d21閱讀 8,169評論 3 13
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理身冬,服務發(fā)現(xiàn)衅胀,斷路器,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • 1酥筝、遠程連接服務器 遠程連接服務器對于管理員來說滚躯,是一個很有用的操作。它使得對服務器的管理更為方便嘿歌。不過方便歸方便...
    Zhang21閱讀 39,501評論 0 20
  • SSH服務器dropbearAIDEsudoTCP-WrapperPAM認證機制 一掸掏、SSH服務器: 服務器端:s...
    哈嘍別樣閱讀 1,167評論 0 0
  • 今天上美術課的時候,我聽美術老師說要做一架戰(zhàn)斗飛機宙帝。我們大家都歡呼了起來丧凤。美術老師說:“安靜!”她又嚴肅的說:“...
    小狐貍的麻麻閱讀 224評論 0 0