Apache有個非常好用的插件叫Fail2Ban

Apache有個非常好用的插件叫Fail2Ban,目的是阻擋一些攻擊性或者掃描性的請求,把符合條件的請求從Apache日志里找出來并且禁止該IP的訪問一段時間.

安裝:

sudo yum install fail2ban

安裝完成后,在/etc 目錄下會多了fail2ban的目錄,此時創(chuàng)建一個jail.local 文件去配置fail2ban (sudo vi /etc/fail2ban/jail.local)

以下是在網(wǎng)上找到的配置 (可以修改bantime,并且要修改logpath指向apache的error_log才行. 調(diào)節(jié)maxretry去設(shè)定多少失敗次數(shù)后才被禁止訪問; ignoreip去除外某些IP地址):

jail.local


# detect password authentication failures

[apache]

enabled  = true

filter   = apache-auth

action   = iptables-multiport[name=auth, port="http,https"]

logpath  = /var/log/httpd/error_log

bantime  = 3600

maxretry = 10

ignoreip = 10.*.*.*

# detect spammer robots crawling email addresses

[apache-badbots]

enabled  = true

filter   = apache-badbots

action   = iptables-multiport[name=badbots, port="http,https"]

logpath  = /var/log/httpd/error_log

bantime  = 3600

maxretry = 1

ignoreip = 10.*.*.*

# detect potential search for exploits

[apache-noscript]

enabled  = true

filter   = apache-noscript

action   = iptables-multiport[name=noscript, port="http,https"]

logpath  = /var/log/httpd/error_log

bantime  = 3600

maxretry = 5

ignoreip = 10.*.*.*

# detect Apache overflow attempts

[apache-overflows]

enabled  = true

filter   = apache-overflows

action   = iptables-multiport[name=overflows, port="http,https"]

logpath  = /var/log/httpd/error_log

bantime  = 3600

maxretry = 2

ignoreip = 10.*.*.*

假如需要查看某一個Fail2Ban Filter阻止了哪些IP, 可以通過Fail2Ban-client 命令去查看:

terminal


sudo fail2ban-client status apache-noscript

以上命令就是查看apache-noscript的具體狀態(tài)和阻擋了什么IP

以下是從Google找到的一個防止URL掃描配置:

urlscanning過濾:https://unix.stackexchange.com/questions/119508/how-to-use-fail2ban-to-ban-all-php-and-cgi-bin-requests

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子铸史,更是在濱河造成了極大的恐慌鳞上,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,464評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件肆糕,死亡現(xiàn)場離奇詭異般堆,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)诚啃,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,033評論 3 399
  • 文/潘曉璐 我一進(jìn)店門淮摔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人始赎,你說我怎么就攤上這事和橙∽醒啵” “怎么了?”我有些...
    開封第一講書人閱讀 169,078評論 0 362
  • 文/不壞的土叔 我叫張陵魔招,是天一觀的道長晰搀。 經(jīng)常有香客問我,道長办斑,這世上最難降的妖魔是什么厕隧? 我笑而不...
    開封第一講書人閱讀 59,979評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮俄周,結(jié)果婚禮上吁讨,老公的妹妹穿的比我還像新娘。我一直安慰自己峦朗,他們只是感情好建丧,可當(dāng)我...
    茶點故事閱讀 69,001評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著波势,像睡著了一般翎朱。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上尺铣,一...
    開封第一講書人閱讀 52,584評論 1 312
  • 那天拴曲,我揣著相機(jī)與錄音,去河邊找鬼凛忿。 笑死澈灼,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的店溢。 我是一名探鬼主播叁熔,決...
    沈念sama閱讀 41,085評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼床牧!你這毒婦竟也來了荣回?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,023評論 0 277
  • 序言:老撾萬榮一對情侶失蹤戈咳,失蹤者是張志新(化名)和其女友劉穎心软,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體著蛙,經(jīng)...
    沈念sama閱讀 46,555評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡删铃,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,626評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了册踩。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片泳姐。...
    茶點故事閱讀 40,769評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖暂吉,靈堂內(nèi)的尸體忽然破棺而出胖秒,到底是詐尸還是另有隱情缎患,我是刑警寧澤,帶...
    沈念sama閱讀 36,439評論 5 351
  • 正文 年R本政府宣布阎肝,位于F島的核電站挤渔,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏风题。R本人自食惡果不足惜判导,卻給世界環(huán)境...
    茶點故事閱讀 42,115評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望沛硅。 院中可真熱鬧眼刃,春花似錦、人聲如沸摇肌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,601評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽围小。三九已至昵骤,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間肯适,已是汗流浹背变秦。 一陣腳步聲響...
    開封第一講書人閱讀 33,702評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留框舔,地道東北人蹦玫。 一個月前我還...
    沈念sama閱讀 49,191評論 3 378
  • 正文 我出身青樓,卻偏偏與公主長得像雨饺,于是被迫代替她去往敵國和親钳垮。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,781評論 2 361

推薦閱讀更多精彩內(nèi)容