国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
云主機(jī)ssh被人暴破
userphoto

2022.05.01 廣東

關(guān)注

最近我的阿里云主機(jī)的openssh老是被別人暴力破解。我已經(jīng)修改的ssh端口號(hào),也把openssh升級(jí)到了最新版OpenSSH9.0,雖然沒(méi)被暴破成功,但看著日志里的信息也是感覺(jué)很不爽。

于是寫了個(gè)定時(shí)腳本,功能是每10分鐘和每小時(shí)檢測(cè)一次,如果有一個(gè)IP在這兩個(gè)時(shí)間段內(nèi)輸入密碼錯(cuò)誤大于等于5次,就把IP封掉。

計(jì)劃任務(wù)里添加定時(shí)任務(wù)

#crontab -e*/10 * * * * /opt/script/check.sh >/dev/null 2>&1

腳本內(nèi)容如下:

[root@ttl ~]# cat /opt/script/check.sh #!/bin/bashPATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/binexport PATHcheck(){    ip_list='$(lastb|grep -o '[0-9]\ .[0-9]\ .[0-9]\ .[0-9]\ .*[0-9]\  [0-9]\ :[0-9]'|grep '$1'|awk '    {    sum[$1]=sum[$1] 1    }END{        for(i in sum)       {           if(sum[i]>=5)print i;       }    }')'    echo '$ip_list'|while read line;do        if [ '$line' != '' ];then            if [ '$(iptables -nL|grep $line|grep 'dpt:9999')' == '' ];then                iptables -I INPUT 1 -p tcp --dport=9999 -s $line -j REJECT            fi        fi    done}last_10_minutes='$(date  -d '-10 minutes'  '%b %_d %H:%M'|awk '{print $1,$2,substr($3,1,4)}')'last_1_hour='$(date -d '-1 hour'   '%b %_d %H')'check '$last_10_minutes'if [ '$(date  %M|awk '{print substr($0,1,1)}')' == '0' ];then    check '$last_1_hour'fi

成果

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
redhat 7.4從openssh7.6離線升級(jí)openssh8.4p1解決方法
mini2440 ssh
make strip
command-line: line 0: Bad configuration option: PermitLocalCommand
系統(tǒng)管理員工具包: 進(jìn)程管理技巧
zabbix 2.0.6 監(jiān)控nginx
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服