封禁SSH登录的IP

在公网上开放SSHD服务时常被黑客扫描,可用以下方式封禁其IP:

  1. 在/etc/hosts/deny中加:sshd: /etc/sshd.deny.hostguard

echo "sshd: /etc/sshd.deny.hostguard" > /etc/hosts/deny

  1. 然后将/var/log/secure中探测密码的远程IP加入到/etc/sshd.deny.hostguard

awk '/rhost=/ {print 14}' /var/log/secure\|awk -F = '/rhost/ {print 2}'|sort|uniq -d >> /etc/sshd.deny.hostguard

  1. 最后重启sshd

systemctl restart sshd

相关推荐
爱喝热水的呀哈喽7 小时前
openroad make各个阶段
服务器
GeW7 小时前
红帽RHCE从挂科边缘到一次过,我做对了什么
linux
时空自由民.7 小时前
WSL解决USB 串口连接问题与linux串口权限问题
linux·单片机
OpenPomeloxCommunity7 小时前
Linux驱动基础(三):firmware的声明与加载
linux·操作系统
云计算练习生8 小时前
什么是系统调用?为什么程序访问硬件必须经过它
linux·windows·操作系统·系统调用·操作系统原理
玄芯散人9 小时前
【筑基·059】Linux命令行入门:工程师的操作系统
linux·操作系统·命令行
半仙白桑9 小时前
内核篇第二讲:Linux exec 函数族详解
linux·linux驱动
AR-26710-9 小时前
Linux Day7——建组/用户、umask、Python脚本
linux·python
qetfw9 小时前
Debian SSH 与 SFTP 分离:独立端口、Chroot 隔离与 internal-sftp
debian·ssh
吴声子夜歌9 小时前
Shell编程实例——内务及管理任务(一)
linux·运维·shell