首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为多个端口配置保护程序

为多个端口配置保护程序
EN

Ask Ubuntu用户
提问于 2021-06-22 10:59:56
回答 1查看 186关注 0票数 0

我在多个端口上运行sshd,比如222222

我已经在系统上安装了sshguard。我如何配置它以防止对sshd's配置中定义的所有端口的攻击?

注意:我正在使用UFW,ssh端口向公共IPv4和IPv6开放。

EN

回答 1

Ask Ubuntu用户

发布于 2022-01-06 10:58:00

事实证明,要过滤的端口是在文件sshguard中以/etc/ufw/before.rules结尾的行中定义的:

代码语言:javascript
复制
$ sudo grep -C1 :sshguard /etc/ufw/before.rules
代码语言:javascript
复制
# hand off control for sshd to sshguard
:sshguard - [0:0]
-A ufw-before-input -p tcp --dport 22 -j sshguard

因此,像这样编辑以sshguard结尾的行应该可以做到这一点:

代码语言:javascript
复制
-A ufw-before-input -p tcp -m multiport --dports 22,2222 -j sshguard

但是,我还没有为IPv6找到类似的条目。

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1347466

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档