是否有这样一个脚本阻止尝试超过3-4次访问根的Is?因为每次我打开服务器(CentOS)时,我都会收到这样的消息: root是强制的(显然是机器人)。我有他们的I,但我不想手动禁止他们使用iptables -A INPUT -s IP-ADDRESS -j DROP。
发布于 2016-07-20 09:56:28
作业的标准工具是fail2ban。它在一段时间内禁止试图登录失败的IP地址,并且它是高度可配置的。
它在标准的CentOS存储库中不可用,您必须先安装埃佩尔回购。
在CentOS 6上:
yum install http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm在CentOS 7上:
yum install http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-1.noarch.rpm然后:
yum install fail2ban注意:强烈建议禁用根登录(这是在sshd的配置中完成的)。
https://unix.stackexchange.com/questions/297059
复制相似问题