写作原因
单位一台虚拟服务器,通过防火墙端口映射开通OpenVPN服务,提供连接内网的办公条件,近期登录服务器,发现/var/log/secure 文件相当大,查看均为同一IP多次登录猜解密码。

网上找到相应解决方法:
主要思路是,查看/var/log/secure
日志,有多次次登录失败,直接封IP.
使用脚本配置
脚本文件
vi /usr/local/bin/secure.sh
#! /bin/bash
cat /var/log/secure|awk '/Failed/{print $(NF-20)}'|sort|uniq -c|awk '{print $2"="$1;}' > /usr/local/bin/black.list
for i in `cat /usr/local/bin/black.list`
do
IP=`echo $i |awk -F= '{print $1}'`
NUM=`echo $i|awk -F= '{print $2}'`
if [ $
转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 long@longger.xin