<加强安全> 一键防止SSH密码被暴力破解

来源:互联网 发布:linux sed 正则表达式 编辑:程序博客网 时间:2024/06/05 00:18


Hello,大家好,今天给大家带来一个linux安全加固的脚本,Fail2ban。这个脚本主要防止ssh端口爆破,这几天服务器一直遭受这SSH爆破攻击,即使换了SSH端口,也会被扫描软件扫出来。各大云厂商开始用密钥登录,但是不是很方便,如果忘记密钥是个麻烦的事情,所以我们可以用这个脚本,来防止爆破。


这个软件的原理是通过检查日志来匹配错误信息,从而使用iptables来防止暴力破解。理论上只要是能够在服务器本地输出错误日志和访问日志的程序都可以使用Fail2ban来保驾护航。


脚本可防止SSH爆破,自定义IP封禁时间,最高重试次数。


安装

wget https://raw.githubusercontent.co ... /master/fail2ban.sh           #要在root权限下运行


bash fail2ban.sh                                                                        #要在root权限下运行

你会喜欢


SSH服务器拒绝了密码,xshell连不上linux怎么办

linux渗透:重新编译ssh记录密码信息


原创粉丝点击