稳定互联,中美互联,站长交流,虚拟主机,香港主机,美国主机,虚拟空间,免费空间,免费VPS,免费域名

 找回密码
 立即注册
查看: 2068|回复: 0

[经验] 用iptables自动封IP,防SSH被暴力破解

[复制链接]
发表于 2014-3-30 02:58:12 | 显示全部楼层 |阅读模式
此脚本用于分析统计secure日记文件,对ssh登录错误次数较多的IP用iptables封掉。
; p2 B+ t# O* I) g4 L0 c. ?) W
  1. #!/bin/bash1 H* j5 N' a  D5 X4 ]" n
  2. #Created by haiyun
    ) C: |. R  N0 r6 m- N$ D, K3 B
  3. num=10 #上限
    0 C) G& u9 t) ]$ t* E7 H. y1 E# Y8 e
  4. for i in `awk '/Failed/{print $(NF-3)}' /var/log/secure|sort|uniq -c|sort -rn|awk '{if ($1>$num){print $2}}'`
    . [' h+ S' y* ^2 l- {6 C
  5. do7 R) J$ t! m# h6 A' P6 i
  6.        iptables -I INPUT -p tcp -s $i --dport 22 -j DROP
    % @& V  U; t! N2 ?
  7. done
复制代码
加入crontab计划任务+ g+ M: g' p% a; j5 u
  1. crontab -e
    ( s0 }7 ]7 e1 d9 F1 i+ v  |) S2 S
  2. * */5 * * * sh /path/file.sh #5小时执行一次
复制代码
8 ~, M" f: [8 f3 B6 K1 F

6 Z3 K% ?4 H+ a1 g! K
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|WdidcNet ( 苏ICP备17005075号-1 )

GMT+8, 2024-12-21 21:55 , Processed in 0.020849 second(s), 8 queries , APCu On.

Powered by Discuz!

© 2010-2023.

快速回复 返回顶部 返回列表