aws ec2防ssh爆破, aws服务器加固, 亚马逊服务器ssh安全,防止ip扫描ssh。 aws安装fail2ban, ec2配置fail2ban

  1. 安装:

yum update -y

yum install fail2ban -y

  1. 复制配置文件

cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

  1. 编辑配置文件:

vi /etc/fail2ban/jail.conf

上面是我找的相关配置。配置上即可

  1. 启动

systemctl start fail2ban

开机自启

systemctl enable fail2ban

  1. 查看日志:

tail -10f /var/log/fail2ban.log

  1. 查看状态:

fail2ban-client status sshd

  1. 解封,手动封禁命令:

#封禁 非常烦的在那爆破机器

fail2ban-client set sshd banip 104.244.18.32

#解禁

fail2ban-client set sshd unbanip 104.244.18.32

相关推荐
爱吃土豆的马铃薯ㅤㅤㅤㅤㅤㅤㅤㅤㅤ1 小时前
Linux 查询某进程文件所在路径 命令
linux·运维·服务器
05大叔3 小时前
网络基础知识 域名,JSON格式,AI基础
运维·服务器·网络
安当加密3 小时前
无需改 PAM!轻量级 RADIUS + ASP身份认证系统 实现 Linux 登录双因子认证
linux·运维·服务器
亚马逊云开发者3 小时前
给 AI 助手装个"记忆芯片"🧠:OpenClaw + S3 Vectors 搞定个人知识库
aws
woho7788994 小时前
不同网段IP的网络打印机,打印、扫描设置
运维·服务器·网络
耗子会飞4 小时前
小白学习固定VM虚拟机的centos服务器的IP
运维·服务器·centos
阿达_优阅达6 小时前
告别手工对账:xSuite 如何帮助 SAP 企业实现财务全流程自动化?
服务器·数据库·人工智能·自动化·sap·企业数字化转型·xsuite
IMPYLH6 小时前
Linux 的 chroot 命令
linux·运维·服务器
克莱因3586 小时前
Linux Cent OS7 at定时任务
linux·运维·服务器
程序员小董7 小时前
从 RocksDB 定时器出发:手写一个通用的 Linux 高精度定时器
linux·服务器