1蠢沿、編寫腳本/root/bin/checkip.sh阵苇,每5分鐘檢查一次,如果發(fā)現(xiàn)通過ssh登錄失敗?次數(shù)超過10次唆鸡,自動(dòng)將此遠(yuǎn)程IP放入Tcp?Wrapper的黑名單中予以禁止防問
2名斟、配置magedu用戶的sudo權(quán)限,允許magedu用戶擁有root權(quán)限
[root@localhost ~]# useradd magedu?? # 創(chuàng)建magedu賬號(hào)
[root@localhost ~]# vim /etc/sudoers
root??? ALL=(ALL)?????? ALL
magedu? ALL=(ALL)?????? ALL? # 將magedu用戶授予root權(quán)限