【备忘录】Linux系统安全限制:禁用或限制用户ssh登录

查看失败的IP

console 复制代码
iplist=$(/bin/lastb |awk '{print $3}'|sort|uniq -c|awk '{if ($1>1500) print $2}' | grep -v "^10.0.0.") 

并将ip追加到黑名单

console 复制代码
for ip in ${iplist}
do
    echo ALL: ${ip} >> /etc/hosts.deny
    # sshd 失败ip追加到黑名单
    echo "sshd:112.192..:deny" >> /etc/hosts.deny
    echo > /var/log/btmp
done  

备注说明

通过/etc/hosts.deny 设置禁止建立连接的地址来源。如下演示ssh服务配置,其他服务sftp、telnet等同理。

1、拒绝特定IP echo "sshd:192.168.0.2:deny" >> /etc/hosts.deny

2、拒绝特定IP段 echo "sshd:192.168.0.2/24:deny" >> /etc/hosts.deny

3、拒绝特定IP段 echo "sshd:192.168...:deny" >> /etc/hosts.deny

4、拒绝全部地址 echo "sshd:ALL" >> /etc/hosts.deny

相关推荐
code_li18 小时前
服务器与普通PC区别?
运维·服务器
小天互连即时通讯18 小时前
中小企业本地部署即时通讯:预算有限怎么把功能配齐
运维·服务器·网络
迈威通信18 小时前
轨交通信进化:从“连得上”到“靠得住” | 第十届智慧轨交大会观察
运维·网络·安全·自动化·信息与通信
小王要努力上岸18 小时前
VMware批量构建集群环境
运维·vmware
cyber_两只龙宝18 小时前
【Docker】Docker的资源限制
linux·运维·服务器·docker·云原生·容器
xlq2232218 小时前
41.线程封装与互斥
linux·开发语言
Flying pigs~~19 小时前
检索增强生成RAG项目tools_01:Docker 极简实战
运维·人工智能·docker·容器·大模型·agent·rag
Jaygee-19 小时前
GMSSH 是什么?一款面向 AI 时代的可视化服务器运维系统
运维·服务器
赴前尘19 小时前
Linux/Unix 系统中以后台方式运行程序
linux·服务器·unix
b***251120 小时前
比斯特自动化动力电池组半自动生产线的工艺革新与效率提升
运维·自动化