用shell防止邮件暴力破解
发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,邮箱服务器是放在内网映射的公司IP,开放端口后,一直被不停的暴力破解,郁闷死了。其中有个IP 有6W多次啊;从而利用脚本屏蔽IP访问。1、脚本如下:#! /bin/bash# author: kuan
千家信息网最后更新 2024年11月24日用shell防止邮件暴力破解
邮箱服务器是放在内网映射的公司IP,开放端口后,一直被不停的暴力破解,郁闷死了。其中有个IP 有6W多次啊;从而利用脚本屏蔽IP访问。
1、脚本如下:
#! /bin/bash# author: kuangl# mial: kuangl@orient-media.com# date: 2013-05-04source /etc/profileawk -F"[" '/disconnect from unknown/ {print $NF}' /var/log/maillog |grep -v "189.154.4.22" |sed "s/]//g"|sort -nr|uniq -c|sort|awk '{print $1"="$2}' >/root/bad_ip_tmp.txtawk -F":" '/verification failed/ {print $5}' /var/log/maillog |grep -v "189.154.4.22" |grep -v "SASL"|sort -nr|uniq -c|awk '{print $1"="$2}' >>/root/bad_ip_tmp.txtawk -F"-" '/\/phpmyadmin\/scripts\/setup\.php/ {print $1}' /var/log/httpd/access_log |grep -v "189.154.4.22" |sort -nr|uniq -c |sort -n |awk '{print $1"="$2}' >>/root/bad_ip_tmp.txtawk -F"-" '/ZmEu/ {print $1}' /var/log/httpd/access_log |grep -v "189.154.4.22" |sort -nr|uniq -c |sort -n |awk '{print $1"="$2}' >>/root/bad_ip_tmp.txtsort /root/bad_ip_tmp.txt|uniq >/root/bad_ip.txtDEFINE="2"for i in $(cat /root/bad_ip.txt)doNUM=`echo $i |awk -F"=" '{print $1}'`IP=`echo $i|awk -F"=" '{print $2}'`if [ $NUM -ge $DEFINE ];theniptables -L -n|grep $IP > /dev/nullif [ $? -gt 0 ];theniptables -I RH-Firewall-1-INPUT 4 -s $IP -j DROPfifidone
2、假如任务计划5分钟运行一次
*/5 * * * * /home/kuangl/deny_bad_ip_for_smtp.sh0 1 * * * /etc/init.d/iptables restart
3、查看防火墙
DROP all -- 192.241.206.14 0.0.0.0/0DROP all -- 198.50.251.242 0.0.0.0/0DROP all -- 198.23.245.154 0.0.0.0/0DROP all -- 217.139.66.140 0.0.0.0/0DROP all -- 134.0.27.102 0.0.0.0/0DROP all -- 218.22.226.6 0.0.0.0/0DROP all -- 218.22.226.5 0.0.0.0/0DROP all -- 202.158.163.158 0.0.0.0/0DROP all -- 109.169.86.193 0.0.0.0/0
脚本
暴力
郁闷
任务
公司
服务器
端口
邮箱
防火墙
开放
服务
运行
防火
邮件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
dhcp服务器要怎样组成
数据库系统安全有何意义
苹果查找未连接服务器
安卓软件开发师是编程吗
软件开发要用什么条件
我的世界如何让服务器人多起来
目前应用最广的关系数据库语言
讯邦网络技术有限公司怎么样
数据库文件被打开时怎么删除
数据库实现所以查询
连云港网络安全专业
dell服务器内存条型号
怎么查找服务器地址端口
云终端服务器一体机
冒险岛服务器选择
2021芮晓武网络安全大会
河北专业网络技术创新服务
安仁软件开发学校
沈阳erp软件开发公司哪家强
服务器有木马
主流网络安全机制
数据库规模化
查看数据库独占模式
路由器做nas服务器
郎溪常规软件开发服务价钱
长春盘古网络技术公司招聘
沭阳多功能网络技术联系方式
数据库模型应满足哪些方面的要求
我的世界自己做小游戏服务器
数据库群集 技术支持