centos7 ssh登录限制(denyhosts)

今天登陆服务器,就看见提示信息.
There were 8925 failed login attempts since the last successful login.
牛牪犇逼啊
果断改了ssh的端口

vim /etc/ssh/sshd_conf
  Port 22  #修改端口号
systemctl restart sshd  #重启服务

无意间又看到DenyHosts这个小东西
yum安装,嗯,没有包.之后手动下载rpm了

wget http://ftp.tu-chemnitz.de/pub/linux/dag/redhat/el7/en/x86_64/rpmforge/RPMS/denyhosts-2.6-5.el7.rf.noarch.rpm
rpm -ivh denyhosts-2.6-5.el7.rf.noarch.rpm
systemctl start denyhosts
systemctl enable denyhosts.service
systemctl status denyhosts

另附偷来的配置文件

# grep -Ev '^#|^$' /etc/denyhosts.conf   
 ############ THESE SETTINGS ARE REQUIRED ############
SECURE_LOG = /var/log/secure
HOSTS_DENY = /etc/hosts.deny
PURGE_DENY = 4w        // ip被禁止之后,多久可以释放(w表示周,d表示天,h表示小时,m表示分钟)
BLOCK_SERVICE  = sshd     // 检测的服务
DENY_THRESHOLD_INVALID = 5     // 无效用户尝试次数之后即被锁定
DENY_THRESHOLD_VALID = 10      //  有效普通用户尝试次数
DENY_THRESHOLD_ROOT = 1       //   root用户尝试次数
DENY_THRESHOLD_RESTRICTED = 1    // 设定denyhosts将数据写入到/etc/hosts.deny文件中
WORK_DIR = /var/lib/denyhosts      //denyhosts工作数据目录
SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES
HOSTNAME_LOOKUP=YES     // 域名解析
LOCK_FILE = /var/lock/subsys/denyhosts
 ############ THESE SETTINGS ARE OPTIONAL ############
ADMIN_EMAIL = root
SMTP_HOST = localhost
SMTP_PORT = 25
SMTP_FROM = DenyHosts <nobody@localhost>
SMTP_SUBJECT = DenyHosts Report from $[HOSTNAME]
AGE_RESET_VALID=5d           //普通有效用户登陆计数清零时间
AGE_RESET_ROOT=25d        //root用户登陆计数清零时间
AGE_RESET_RESTRICTED=25d     // /etc/hosts.deny文件清除数据时间
AGE_RESET_INVALID=10d
 ######### THESE SETTINGS ARE SPECIFIC TO DAEMON MODE  ##########
DAEMON_LOG = /var/log/denyhosts
DAEMON_SLEEP = 30s
DAEMON_PURGE = 1h
 #########   THESE SETTINGS ARE SPECIFIC TO     ##########
 #########       DAEMON SYNCHRONIZATION         ##########

另外我又把ssh端口改回了22
每天看看/etc/hosts.deny有多少ip被屏蔽
你们尽管撞

撞出来我我我我重装镜像......(害怕
image.png

)
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • **2014真题Directions:Read the following text. Choose the be...
    又是夜半惊坐起阅读 13,512评论 0 23
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,146评论 19 139
  • 今天是八月最后一天。 上半年的时候没有总结。这已经八个月过去了,总觉得我在浑浑噩噩浪费时间,不回头盘点一下,还真不...
    山上有云阅读 2,394评论 2 6
  • 我只有一只眼睛 冰山和沙床,有奇怪的梦 ~去在历史中,挪动愿望的石头 枯树拴住了,时间的睡眠 凝滞的时刻在飞跃 ~...
    冯暖南阅读 1,238评论 0 0
  • 轻揽紫霞衣,醉卧百凋床,回眼望过遥山遥,一青半黄两不接,怎奈消沉不寂寥。 云中隐星月,眸珠稀魅影,又是徘徊依浮萍,...
    孤独与狗阅读 2,682评论 0 2

友情链接更多精彩内容