Centos下防止ssh暴力破解

首先修改ssh的連接端口逝段,增加破解難度

vi /etc/ssh/sshd_config

找到Port 22這一行顿乒,發(fā)現(xiàn)已經(jīng)被注釋了议街,將注釋解開(kāi),并添加一行Port 2333璧榄,保存退出特漩,重啟ssh

systemctl restart sshd.service

然后嘗試用2333端口進(jìn)行連接,如果連接不上骨杂,可以添加防火墻規(guī)則:

iptables -A INPUT -p tcp --dport 2333 -j ACCEPT
service iptables save

連接成功之后涂身,再打開(kāi)sshd_config

vi /etc/ssh/sshd_config

找到Port 22,刪除該行搓蚪,重啟ssh

systemctl restart sshd.service

至此蛤售,ssh連接端口已改為2333。

方法一

收集 /var/log/secure 里面的信息,若是某個(gè)IP 鏈接次數(shù)超過(guò)一定次數(shù) 悴能,則把此ip記錄到/etc/hosts.deny里面揣钦。
先把始終允許的IP填入 /etc/hosts.allow這很重要!比如:
sshd:19.16.18.1:allow
sshd:19.16.18.2:allow

vi /usr/local/bin/secure_ssh.sh

創(chuàng)建腳本

#! /bin/bash
cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /usr/local/bin/black.list
for i in `cat  /usr/local/bin/black.list`
do
  IP=`echo $i |awk -F= '{print $1}'`
  NUM=`echo $i|awk -F= '{print $2}'`
  if [ ${#NUM} -gt 1 ]; then
    grep $IP /etc/hosts.deny > /dev/null
    if [ $? -gt 0 ];then
      echo "sshd:$IP:deny" >> /etc/hosts.deny
    fi
  fi
done

通過(guò)crontab來(lái)執(zhí)行漠酿,每個(gè)整點(diǎn)1分執(zhí)行一次冯凹。

crontab -e
1 * * * *  sh /usr/local/bin/secure_ssh.sh

方法二

DenyHosts官方網(wǎng)站為:http://denyhosts.sourceforge.net

  1. 安裝
tar -zxvf DenyHosts-2.6.tar.gz 
cd DenyHosts-2.6 
python setup.py install

默認(rèn)是安裝到/usr/share/denyhosts目錄的。

  1. 配置
cd /usr/share/denyhosts/ 
cp denyhosts.cfg-dist denyhosts.cfg 
vi denyhosts.cfg 
PURGE_DENY = 50m #過(guò)多久后清除已阻止IP 
HOSTS_DENY = /etc/hosts.deny #將阻止IP寫入到hosts.deny 
BLOCK_SERVICE = sshd #阻止服務(wù)名 
DENY_THRESHOLD_INVALID = 1 #允許無(wú)效用戶登錄失敗的次數(shù) 
DENY_THRESHOLD_VALID = 10 #允許普通用戶登錄失敗的次數(shù) 
DENY_THRESHOLD_ROOT = 5 #允許root登錄失敗的次數(shù) 
WORK_DIR = /usr/local/share/denyhosts/data #將deny的host或ip紀(jì)錄到Work_dir中 
DENY_THRESHOLD_RESTRICTED = 1 #設(shè)定 deny host 寫入到該資料夾 
LOCK_FILE = /var/lock/subsys/denyhosts #將DenyHOts啟動(dòng)的pid紀(jì)錄到LOCK_FILE中炒嘲,已確保服務(wù)正確啟動(dòng)宇姚,防止同時(shí)啟動(dòng)多個(gè)服務(wù)。 
HOSTNAME_LOOKUP=NO #是否做域名反解 
ADMIN_EMAIL = #設(shè)置管理員郵件地址 
DAEMON_LOG = /var/log/denyhosts #自己的日志文件 
DAEMON_PURGE = 10m #該項(xiàng)與PURGE_DENY 設(shè)置成一樣夫凸,也是清除hosts.deniedssh 用戶的時(shí)間浑劳。
  1. 設(shè)置啟動(dòng)腳本
cp daemon-control-dist daemon-control 
chown root daemon-control 
chmod 700 daemon-control
ln -s /usr/share/denyhosts/daemon-control /etc/init.d/denyhosts 
chkconfig --add denyhosts 
chkconfig denyhosts on
service denyhosts start 
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市夭拌,隨后出現(xiàn)的幾起案子呀洲,更是在濱河造成了極大的恐慌,老刑警劉巖啼止,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異兵罢,居然都是意外死亡献烦,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門卖词,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)巩那,“玉大人,你說(shuō)我怎么就攤上這事此蜈〖春幔” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵裆赵,是天一觀的道長(zhǎng)东囚。 經(jīng)常有香客問(wèn)我,道長(zhǎng)战授,這世上最難降的妖魔是什么页藻? 我笑而不...
    開(kāi)封第一講書人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮植兰,結(jié)果婚禮上份帐,老公的妹妹穿的比我還像新娘。我一直安慰自己楣导,他們只是感情好废境,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般噩凹。 火紅的嫁衣襯著肌膚如雪士复。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 51,462評(píng)論 1 302
  • 那天于樟,我揣著相機(jī)與錄音书释,去河邊找鬼。 笑死幻赚,一個(gè)胖子當(dāng)著我的面吹牛禀忆,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播落恼,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼箩退,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了佳谦?” 一聲冷哼從身側(cè)響起戴涝,我...
    開(kāi)封第一講書人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎钻蔑,沒(méi)想到半個(gè)月后啥刻,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡咪笑,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年可帽,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片窗怒。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡映跟,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出扬虚,到底是詐尸還是另有隱情努隙,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布辜昵,位于F島的核電站荸镊,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏路鹰。R本人自食惡果不足惜贷洲,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望晋柱。 院中可真熱鬧优构,春花似錦、人聲如沸雁竞。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至彪腔,卻和暖如春侥锦,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背德挣。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工恭垦, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人格嗅。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓番挺,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親屯掖。 傳聞我的和親對(duì)象是個(gè)殘疾皇子玄柏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 加密算法 對(duì)稱加密算法 加密和解密使用同一個(gè)密鑰 DES、3DES贴铜、AES粪摘、Blowfish、Twofish绍坝、ID...
    毛利卷卷發(fā)閱讀 1,588評(píng)論 0 4
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理徘意,服務(wù)發(fā)現(xiàn),斷路器轩褐,智...
    卡卡羅2017閱讀 134,656評(píng)論 18 139
  • http://blog.csdn.net/pipisorry/article/details/52269785 什...
    950545c4cd64閱讀 83,355評(píng)論 0 13
  • 一映砖、用戶帳號(hào)和環(huán)境……………………………………………………………. 2 二、系統(tǒng)訪問(wèn)認(rèn)證和授權(quán)…………………………...
    大福技術(shù)閱讀 5,958評(píng)論 0 5
  • 11.11 早上學(xué)習(xí)計(jì)算導(dǎo)論圖靈機(jī)的工作原理(尤其是關(guān)于字符的狀態(tài)描述灾挨,即為什么采用二進(jìn)制來(lái)表示數(shù)據(jù),而不是采用十...
    愛(ài)跑步的coder閱讀 161評(píng)論 0 1