标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-2503]   作者: 浩丶轩 发表于: [2019-11-08]

本文共 [672] 位读者顶过

在网络技术日益发展的今天,网络上的安全问题日益严重。当你在公网上使用Linux服务器时,很有可能你的服务器正在遭受ssh暴力破解,如图点击lastb命令可以查看:

[出自:jiwo.org]

 

通过lastb获取登陆状态屏蔽每分钟ssh暴力破解查破过10次的IP

  1. #!/bin/bash

  2. DATE=$(date "%a %b %e %H:%M") #星期月天时分        %e 单数字时显示 7,而%d 显示 07

  3. ABNORMAL_IP=$(lastb |grep "$DATE" |awk '{a[$3] }END{for(i in a)if(a[i]>10)print i}')

  4. for IP in $ABNORMAL_IP; do

  5. if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then

  6. iptables -I INPUT -s $IP -j DROP

  7.     fi

将脚本设置可执行权限:chmod x ./test.sh


评论

暂无
发表评论
 返回顶部 
热度(672)
 关注微信