最近機器每天都會有無數的SSH失敗嘗試記錄,有些無聊的人一直不停的掃描,這些人真夠無聊的,沒事吃飽了撐著,老找些軟體在那利用暴力破解,所以第一要記的設定一個好的夠複雜的密碼。
如果要一條一條將這些IP阻止顯然治標不治本,還好有DenyHosts軟體來代替我們搞定他。
DenyHosts是Python語言寫的一個程式,它會分析sshd的日誌文件,當發現重複的攻擊時就會記錄IP到/etc/hosts.deny文件,從而達到自動 Black IP的功能。
這是從別人網誌上看來的方法
裝在我的機器上,看看效果如何
我參考的是AppleBOY和Gavin's Home的網誌
留個記錄,以免裝新機器時忘記
2008/12/27
阻止SSH暴力破解的方法(DenyHosts)
訂閱:
張貼留言 (Atom)
0 意見:
張貼留言