2008/12/27

阻止SSH暴力破解的方法(DenyHosts)

最近機器每天都會有無數的SSH失敗嘗試記錄,有些無聊的人一直不停的掃描,這些人真夠無聊的,沒事吃飽了撐著,老找些軟體在那利用暴力破解,所以第一要記的設定一個好的夠複雜的密碼。

如果要一條一條將這些IP阻止顯然治標不治本,還好有DenyHosts軟體來代替我們搞定他。

DenyHosts是Python語言寫的一個程式,它會分析sshd的日誌文件,當發現重複的攻擊時就會記錄IP到/etc/hosts.deny文件,從而達到自動 Black IP的功能。

這是從別人網誌上看來的方法
裝在我的機器上,看看效果如何

我參考的是AppleBOYGavin's Home的網誌

留個記錄,以免裝新機器時忘記

0 意見: