第十一周

1、编写脚本/root/bin/checkip.sh,每5分钟检查一次,如果发现通过ssh登录失败 次数超过10次,自动将此远程IP放入Tcp Wrapper的黑名单中予以禁止防问

2、配置magedu用户的sudo权限,允许magedu用户拥有root权限

1、编写脚本/root/bin/checkip.sh,每5分钟检查一次,如果发现通过ssh登录失败 次数超过10次,自动将此远程IP放入Tcp Wrapper的黑名单中予以禁止防问

# vim checkip.sh

#!/bin/bash

#

while true;do

cat /var/log/secure|awk '/Failed password/{ip[$(NF-3)]++}END{for(i in ip){if(ip[i]>=2){system("echo sshd:"i" >> /etc/hosts.deny" )}}}'

sleep 5m

done

2、配置magedu用户的sudo权限,允许magedu用户拥有root权限

 编辑sudoers文件vim  /etc/sudoers,添加magedu  ALL=(ALL)  ALL 行配置

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1、详细叙述ansible的工作原理 Ansible是一种自动化运维工具,本身没有处理能力,只是一个框架,需要批量...
    ee30c6e3e872阅读 191评论 0 0
  • 1、编写脚本/root/bin/checkip.sh,每5分钟检查一次,如果发现通过ssh登录失败 次数超过10次...
    毅_阅读 178评论 0 0
  • 1、编写脚本/root/bin/checkip.sh,每5分钟检查一次,如果发现通过ssh登录失败 次数超过10次...
    小明明先生阅读 157评论 0 0
  • 1、编写脚本/root/bin/checkip.sh,每5分钟检查一次,如果发现通过ssh登录失败 次数超过10次...
    提笔畫明月阅读 107评论 0 0
  • 愿你 找到他 爱上他 牵住他的手 得到那个生命特别的时刻 不辜负了从前的苦难 也可以坦荡期待明天之后每一天的清 ...
    听书人橘子阅读 442评论 2 0