国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Web服務器 > 正文

linux下防止ssh暴力破解

2024-09-01 13:43:09
字體:
來源:轉載
供稿:網友

今天在盛大云看到一個不錯的防止ssh暴力破解的帖子,轉過來和大家分享下,主要是依靠denyhost軟件。穩重所講的是下載安裝包安裝,實際上可以從直接使用yum或者apt安裝,找到相應的源就可以。下邊是帖子原文:

DenyHosts官方網站為:http://denyhosts.sourceforge.net

1. 安裝
# tar -zxvf DenyHosts-2.6.tar.gz
# cd DenyHosts-2.6
# python setup.py install
默認安裝到/usr/share/denyhosts目錄的。
2. 配置
# cd /usr/share/denyhosts/
# cp denyhosts.cfg-dist denyhosts.cfg
# vi denyhosts.cfg

      PURGE_DENY = 50m #過多久后清除已阻止IP
  HOSTS_DENY = /etc/hosts.deny #將阻止IP寫入到hosts.deny
  BLOCK_SERVICE = sshd #阻止服務名
  DENY_THRESHOLD_INVALID = 1 #允許無效用戶登錄失敗的次數
  DENY_THRESHOLD_VALID = 10 #允許普通用戶登錄失敗的次數
  DENY_THRESHOLD_ROOT = 5 #允許root登錄失敗的次數
  WORK_DIR = /usr/local/share/denyhosts/data #將deny的host或ip紀錄到Work_dir中
  DENY_THRESHOLD_RESTRICTED = 1 #設定 deny host 寫入到該資料
  LOCK_FILE = /var/lock/subsys/denyhosts #將DenyHOts啟動的pid紀錄到LOCK_FILE中,已確保服務正確啟動,防止同時啟動多個服務。
  HOSTNAME_LOOKUP=NO #是否做域名反解
  ADMIN_EMAIL = #設置管理員郵件地址
  DAEMON_LOG = /var/log/denyhosts #自己的日志文件
  DAEMON_PURGE = 10m #該項與PURGE_DENY 設置成一樣,也是清除hosts.deniedssh 用戶的時間。

3. 設置啟動腳本
# cp daemon-control-dist daemon-control
# chown root daemon-control
# chmod 700 daemon-control
完了之后執行daemon-contron start就可以了。
# ./daemon-control start
如果要使DenyHosts每次重起后自動啟動還需做如下設置:
# ln -s /usr/share/denyhosts/daemon-control /etc/init.d/denyhosts
# chkconfig --add denyhosts
# chkconfig denyhosts on
然后就可以啟動了:
# service denyhosts start
可以看看/etc/hosts.deny內是否有禁止的IP,有的話說明已經成功了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 鹿泉市| 彩票| 湟中县| 蒙自县| 贺州市| 万州区| 临武县| 庐江县| 赤峰市| 南开区| 深圳市| 白玉县| 宜丰县| 拉孜县| 呼伦贝尔市| 泊头市| 鄂托克前旗| 县级市| 磐石市| 新平| 呼伦贝尔市| 买车| 合江县| 南阳市| 沁源县| 泾川县| 福建省| 银川市| 璧山县| 铁力市| 靖安县| 栾川县| 和平区| 弋阳县| 佛冈县| 营山县| 淳安县| 安多县| 高淳县| 乡城县| 麟游县|