CENTOS 7 添加黑名单禁止IP访问服务器
创始人
2025-01-17 16:04:12
0

一、通过 firewall 添加单个黑名单

只需要把ip添加到 /etc/hosts.deny 文件即可,格式  sshd:$IP:deny

vim /etc/hosts.deny  # 禁止访问  sshd:*.*.*.*:deny  # 允许的访问  sshd:.*.*.*:allow  sshd:.*.*.*:allow

二、多次失败登录即封掉IP,防止暴力破解的脚本(超过5次的就加到黑名单)

2.1,编写脚本

# 创建目录 mkdir -p /data/blacklist  # 创建脚本文件 vim /data/blacklist/secure_ssh.sh # 复制下边代码  #! /bin/bash cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /data/blacklist/black.txt for i in `cat  /data/blacklist/black.txt` do     IP=`echo $i |awk -F= '{print $1}'`     NUM=`echo $i|awk -F= '{print $2}'`     if [ $NUM -gt 5 ];then         grep $IP /etc/hosts.deny > /dev/null         if [ $? -gt 0 ];then             echo "sshd:$IP:deny" >> /etc/hosts.deny         fi     fi done  # 脚本文件改变权限 chmod 777 /data/blacklist/secure_ssh.sh

2.2,创建记录登录失败次数的文件

touch /data/blacklist/black.txt

2.3,添加定时 5分钟执行一次

# 编辑 crontab 文件 vim /etc/crontab  # 添加以下配置 */5 * * * * root /data/blacklist/secure_ssh.sh

2.4,测试 ssh登录自己的服务器

ssh **.**.**.**

2.5,查看黑名单列表是否记录

cat /data/blacklist/black.txt

2.6,查看黑名单列表看是否添加进去了

cat /etc/hosts.deny

注:以上内容仅提供参考和交流,请勿用于商业用途,如有侵权联系本人删除!

相关内容

热门资讯

随着!aapoker发牌逻辑,... 随着!aapoker发牌逻辑,wepoker模拟器哪个(透视)总结教程(一贯有挂)1、任何wepok...
透视解密!hhpoker辅助挂... 透视解密!hhpoker辅助挂下载(透视)hhpoker德州挂真的有吗,教程课程(了解有挂)-哔哩哔...
据监测!微乐小程序免费黑科技,... 据监测!微乐小程序免费黑科技,微乐麻辣自建房辅助视频(作弊器)法门教程(一贯真的是有挂)1、任何透视...
据玩家消息!拱趴大菠萝技巧,雀... 据玩家消息!拱趴大菠萝技巧,雀神广东智能插件,方针教程(有人有挂)-哔哩哔哩小薇(辅助器软件下载)致...
据相关数据显示!微乐小程序免费... 据相关数据显示!微乐小程序免费黑科技,如何下载微乐自建房黑科技入口(作弊器)教程书教程(原来是有挂)...
据相关数据显示!阿当比鸡辅助,... 据相关数据显示!阿当比鸡辅助,雀姬手机辅助脚本,秘籍教程(有挂秘笈)-哔哩哔哩1、操作简单,无需雀姬...
透视线上!微乐小程序黑科技,微... 透视线上!微乐小程序黑科技,微乐小程序透视辅助(透视)真是存在有挂(有挂功能)-哔哩哔哩在进入软件靠...
透视教你!微乐小程序免费黑科技... 透视教你!微乐小程序免费黑科技(外挂),微信微乐小程序辅助软件,教程经验(发现有挂)-哔哩哔哩1、许...
据玩家消息!微乐小程序免费黑科... 据玩家消息!微乐小程序免费黑科技,微乐贵阳捉鸡麻将辅助(作弊器)步骤教程(竟然真的有挂)1、下载好透...
近日!如何判断广东雀神挂件的质... 近日!如何判断广东雀神挂件的质量,智星德州辅助译码插件靠谱吗,学习教程(果真有挂)-哔哩哔哩1、智星...