iptables防止ssh 暴力破解
发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,最近在IBM 免费提供的Bluemix虚拟机上玩shadowsocks代理,查看日志的时候无意间发现很多坏蛋在暴力破解我的ssh,真是用心良苦,俺可是用的key来登录哦,那我也要阻止一下这种行为,一开
千家信息网最后更新 2025年02月05日iptables防止ssh 暴力破解
最近在IBM 免费提供的Bluemix虚拟机上玩shadowsocks代理,查看日志的时候无意间发现很多坏蛋在暴力破解我的ssh,真是用心良苦,俺可是用的key来登录哦,那我也要阻止一下这种行为,一开始是单个ip的reject,后来grep了一下日志,发现有很多坏蛋都在搞破坏,就找到如下语句来阻止。
[root@/var/log/audit01:54]#grep fail /var/log/audit/audit.*|cut -d' ' -f11|cut -d'=' -f2|sort |uniq -c|sort -n -k1 -r 14634 58.218.211.38 10228 ? 7621 "/usr/sbin/sshd" 2055 222.186.56.5 1423 59.45.79.51 467 59.45.79.36 426 94.182.163.75 348 41.215.4.70 332 222.186.52.158 312 218.65.30.92 183 103.31.80.226 182 5.10.78.52 174 mail.nairobiwater.co.ke 156 91.201.236.114 124 5.10.78.54 99 195.225.58.153 93 61.132.52.22 91 34.4e.0a05.ip4.static.sl-reverse.com 63 218.26.243.138 62 36.4e.0a05.ip4.static.sl-reverse.com 54 115.92.27.100 46 jsjty.com 45 45.64.97.51 22 201.238.210.145 21 213.136.91.9 18 193.169.86.77 15 62.212.73.196 12 112.74.35.46 12 109.169.48.140 iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --setiptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP
第一句是说,对于外来数据,如果是 TCP 协议,目标端口号是 22,网络接口是 eth0,状态是新连接,那么把它加到最近列表中。
第二句是说,对于这样的连接,如果在最近列表中,并且在 60 秒内达到或者超过四次,那么丢弃该数据。其中的-m是模块的意思。 也就是说,如果有人从一个 IP 一分钟内连接尝试四次 ssh 登录的话,那么它就会被加入黑名单,后续连接将会被丢弃。
坏蛋
数据
日志
登录
暴力
用心良苦
也就是
也就是说
单个
口号
外来
意思
接口
无意间
时候
模块
状态
目标
网络
行为
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
锐捷网络技术岗
医疗软件开发学什么语言
云数据库自己建设mysql
pc服务器怎么连接电视
网络安全产品排版设计
加强网络安全防护栏手抄报
网络技术销售公司
广西企业软件开发商
数据库id字段的值
网络安全系统 同一品牌
华为服务器免费
逃离塔科夫德国服务器叫什么
杭州正规软件开发值得推荐
吉林网络技术服务质量保障
vps跟云服务器性能
架构软件开发
互联网科技团队名称
玄武区第三方软件开发创新服务
晋州市委网络安全和信息化
诚信软件开发公司
手机连接电脑服务器不知道密码
pc创建数据库代码
计算机网络安全防御策略
黎明杀机服务器怎么设置
网络安全 指数基金
电脑提示服务器设置是怎么回事
互联网之光博览会天玑科技
数据库用户运维规范
操作系统和数据库的结合
国家税务总局纳税信用数据库业务