CentOS7 防暴力破解登录

  1. 写作原因
  2. 使用脚本配置
    1. 脚本文件

写作原因

单位一台虚拟服务器,通过防火墙端口映射开通OpenVPN服务,提供连接内网的办公条件,近期登录服务器,发现/var/log/secure 文件相当大,查看均为同一IP多次登录猜解密码。

网上找到相应解决方法:
主要思路是,查看/var/log/secure日志,有多次次登录失败,直接封IP.

使用脚本配置

脚本文件

vi /usr/local/bin/secure.sh


#! /bin/bash
cat /var/log/secure|awk '/Failed/{print $(NF-20)}'|sort|uniq -c|awk '{print $2"="$1;}' > /usr/local/bin/black.list
for i in `cat  /usr/local/bin/black.list`
do
  IP=`echo $i |awk -F= '{print $1}'`
  NUM=`echo $i|awk -F= '{print $2}'`
  if [ $

转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 long@longger.xin

文章标题:CentOS7 防暴力破解登录

字数:179

本文作者:Longger

发布时间:2017-12-12, 13:40:42

最后更新:2024-11-01, 15:02:59

原始链接:https://www.longger.xin/article/270a0c33.html

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

×

喜欢就点赞,疼爱就打赏

github