4-Denyhosts SSH防止强制破解及IP地址释放

脚本功能目的

此脚本主要是为了方便安装Denyhosts及释放需要解封的IP地址,一键安装Denyhosts,脚本默认安装的版本是3.0,在脚本中有定义版本号的变量,修改为指定的版本即可安装对应的Denyhosts版本。可能低版本不支持,尽量使用默认版本。一键释放IP,如果误封IP,如公司的办公网公网IP被封了,导致公司的网络无法连接Linux服务器,这就需要解封IP了。当然需要在另一个网络(手机流量共享wifi)中连接Linux服务器,执行脚本释放IP。

脚本内容及解释

脚本名称Denyhostsctl.sh,名字可自定义。使用脚本时请记得给脚本添加执行权限,如:chmod u+x Denyhostsctl.sh
执行脚本前可调式脚本执行过程:sh -x ./Denyhostsctl.sh,显示脚本执行的每一步,如果执行某一步出现错误,可精确定位脚本出错位置,然后查看脚本对应的脚本内容。

]# cat Denyhostsctl.sh 
#!/bin/bash

# Denyhosts版本
Denyhosts_Version=3.0

# 脚本所在路径
ScriptsDir=$(dirname $0)

# Denyhosts配置文件
Denyhost_Config="/etc/denyhosts.conf"

# Denyhosts控制脚本
Denyhosts_CTL="/etc/init.d/denyhosts"

# 释放IP
IP=$2



## 函数定义

# Denyhosts 安装
Install(){
# 下载Denyhosts安装包
if [ ! -f ${ScriptsDir}/denyhosts-${Denyhosts_Version}.tar.gz ];then
    wget https://jaist.dl.sourceforge.net/project/denyhosts/denyhosts/${Denyhosts_Version}/denyhosts-${Denyhosts_Version}.tar.gz --no-check-certificate
fi
# 解压软件包,安装Denyhosts
if [ ! -f ${Denyhost_Config} ];then
    tar -xzf ${ScriptsDir}/denyhosts-${Denyhosts_Version}.tar.gz
    cd ${ScriptsDir}/denyhosts-${Denyhosts_Version}
    /usr/bin/python setup.py install
fi
# 修改配置文件${Denyhost_Config}
if [ -f /var/log/secure ];then
    sed -i 's#SECURE_LOG = /var/log/.*#SECURE_LOG = /var/log/secure#g' ${Denyhost_Config}
elif [ -f /var/log/auth.log ];then
    sed -i 's#SECURE_LOG = /var/log/.*#SECURE_LOG = /var/log/auth.log#g' ${Denyhost_Config}
fi
# 拷贝控制脚本,设置开机启动

## 拷贝控制脚本
if [ ! -f ${Denyhosts_CTL} ];then
    cp -a ${ScriptsDir}/denyhosts-${Denyhosts_Version}/daemon-control-dist ${Denyhosts_CTL}
    sed -i 's#sbin/denyhosts#bin/denyhosts.py#g' ${Denyhosts_CTL}
## 设置开机启动
    chown root ${Denyhosts_CTL}
    chmod 700 ${Denyhosts_CTL}
    chkconfig denyhosts on
fi

# 重启Denyhosts
${Denyhosts_CTL} restart

}

# IP封禁解yy除
Release(){
# 删除/etc/hosts.deny记录
sed -i /${IP}/d /etc/hosts.deny

# 删除日志/var/log/[secure,auth.log]中的记录。
if [ -f /var/log/secure ];then
    sed -i /${IP}/d /var/log/secure 
elif [ -f /var/log/auth.log ];then
    sed -i /${IP}/d /var/log/auth.log 
fi

# 删除denyhosts中的记录
sed -i /${IP}/d /var/lib/denyhosts/*

# 删除防火墙中的记录
iptables -D INPUT --source ${IP} -j DROP &> /dev/null

# 重启Denyhosts
${Denyhosts_CTL} restart
}



# 执行脚本
case $1 in
install)
    # 检查输入的参数个数是否为1,安装脚本只需要一个参数,就是install。
    if [ $# -eq 1 ];then
        Install
    else
        echo -e "\e[1;33mUsage: \e[0m \e[1;32m$(basename $0)\e[0m [install|release] [IP]"
    fi
    exit;;
release)
    # 释放IP脚本,需要两个参数,参数一:功能参数,install-安装,release-IP释放。参数二:IP-要释放的IP地址。判断是否满足参数个数2
    if [ $# -eq 2 ];then
        # 检查IP地址格式。
        echo $2 |grep '[0-9]\{1,3\}[.][0-9]\{1,3\}[.][0-9]\{1,3\}[.][0-9]\{1,3\}' &> /dev/null
        if [ $? -eq 0 ];then
            Release
        else
            echo -e "\e[1;31m[ERROR]\e[0m \e[1;32mIP地址格式错误,请输入正确的IP地址\e[0m"
        fi
    else
        echo -e "\e[1;33mUsage: \e[0m \e[1;32m$(basename $0)\e[0m [install|release] [IP]"
    fi
    exit;;
*)
    # 输出脚本使用方法
    echo -e "\e[1;33mUsage: \e[0m \e[1;32m$(basename $0)\e[0m [install|release] [IP]"
    exit;;
esac

]#

脚本使用方法

此脚本为一键执行脚本,执行方法简单。

# 方法一
cd /path/to/scripts/      # 切换到脚本所在目录
./Denyhostsctl.sh [Install|Release] [IP]    # 执行脚本

# 举例
./Denyhostsctl.sh install   # Denyhosts安装
./Denyhostsctl.sh release 192.168.0.2   # 释放IP:192.168.0.2,不再拦截该IP的连接请求。

# 方法二
/path/to/scripts/Denyhostsctl.sh [Install|Release] [IP]    # 绝对路径执行脚本

# 举例
/usr/local/scripts/Denyhostsctl.sh install  # Denyhosts安装
/usr/local/scripts/Denyhostsctl.sh release 192.168.0.2  # 释放IP:192.168.0.2,不再拦截该IP的连接请求。

# 查看脚本用法
./Denyhostsctl.sh           # 不加任何参数,则会输出脚本用法信息
Usage:  Denyhostsctl.sh [install|release] [IP]
## install|release  第一个参数,功能参数,安装或者释放
## IP    要释放的IP地址        

查看脚本执行方法

查看脚本帮助

调试脚本-install
调试脚本-install

调试脚本-release
调试脚本-release

脚本是死的,人是活的,可以根据自己的想法修改脚本。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,711评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,079评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,194评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,089评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,197评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,306评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,338评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,119评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,541评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,846评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,014评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,694评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,322评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,026评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,257评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,863评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,895评论 2 351

推荐阅读更多精彩内容