青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 298  文章 - 377  trackbacks - 0
<2016年11月>
303112345
6789101112
13141516171819
20212223242526
27282930123
45678910

常用鏈接

留言簿(34)

隨筆分類

隨筆檔案

文章檔案

相冊

收藏夾

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

denyhosts是一個非常好用的防SSH暴力破解的軟件,感覺比fail2ban簡單有效。
debian下安裝denyhosts非常簡單。直接apt安裝即可。(debian強大的地方就是什么鳥東西他都可以apt-get安裝)
屏蔽的IP會記錄在/etc/hosts.deny這個文件里面,可隨時查看。

1、清除SSH登錄記錄,防止裝完屏蔽自己。

echo "" > /var/log/auth.log

2、安裝denyhosts

apt-get install denyhosts


2、編輯Denyhosts配置文件vi /etc/denyhosts.conf

SECURE_LOG = /var/log/auth.log  #SSH日志
PURGE_DENY = 30m  #過多久后清除已阻止IP
HOSTS_DENY = /etc/hosts.deny  #將阻止IP寫入到hosts.deny
BLOCK_SERVICE  = sshd  #禁止的服務名

DENY_THRESHOLD_INVALID = 1  #允許無效用戶登錄失敗的次數
DENY_THRESHOLD_VALID = 3  #允許普通用戶登錄失敗的次數
DENY_THRESHOLD_ROOT = 3  #允許root登錄失敗的次數
DENY_THRESHOLD_RESTRICTED = 1  #設定 deny host 寫入到該資料夾
WORK_DIR = /var/lib/denyhosts  #將deny的host或ip紀錄到Work_dir中

SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES #如果為YES,所有在$WORK_DIR/allowed-host時面的IP地址將會被認為是可疑的,如果設置為NO,所有在allowd- hosts試圖登陸的結果,將不會發送警告郵件!所有不在$WORK_DIR/allowed-host時面的IP地址將會發送警告!
HOSTNAME_LOOKUP=NO  #是否做域名反解,是否將IP地址解析為主機名。
LOCK_FILE = /var/run/denyhosts.pid  #定義PID文件的位置,確保同時只有一個Denyhost進程在運行

 ############ THESE SETTINGS ARE OPTIONAL ############這里的設置是可選的

ADMIN_EMAIL = root@localhost  #當有人試圖登錄發送郵件。前提是,本機一定要可以發送郵件才行!
SMTP_HOST = localhost  #指定smtp服務器
SMTP_PORT = 25  #指定SMTP端口號
SMTP_FROM = DenyHosts   #指定發件人
SMTP_SUBJECT = DenyHosts Report  #指定郵件主題
AGE_RESET_VALID=5d  #多長時間后,用戶登錄失敗的次數被置為0,這里是指在/etc/passwd里面定義的用戶,如果不設置,永遠都不會置0

AGE_RESET_ROOT=25d  #多長時間后,root用戶登錄失敗的次數置為0,如果不設置,永遠都不會置0
AGE_RESET_RESTRICTED=25d  #在$WORK_DIR/hosts-restricted時面定義的用戶,多長時間失敗次數計數器被置為0
AGE_RESET_INVALID=10d   #無效用戶(不在/etc/passwd里面的用戶)的失敗次數計數器,多長時間被置為0
RESET_ON_SUCCESS = yes  #當某個IP使用某個用戶登錄成功后,該IP對應的用戶失敗次數將會被置為0

DAEMON_LOG = /var/log/denyhosts  #當denyhost運行在守護進程模式的時候,日志文件存儲的位置
DAEMON_SLEEP = 30s   #輪詢查看SSHD日志的間隔
DAEMON_PURGE = 1h    #多長時間清空$HOSTS_DENY中的IP地址,如果PURGE_DENY為空,這個設置將無效
其實默認配置我覺得足夠了,修改下root的失敗次數,默認的是1,一般修改成3-5就行了,DENY_THRESHOLD_ROOT = 3
HOSTNAME_LOOKUP=NO 關閉反向解析,PURGE_DENY = 30m阻止30分鐘!
3、重啟/etc/init.d/denyhosts restart
4.設置開機自啟動
# vi /etc/rc.local
加入下面這條命令
/usr/share/denyhosts/daemon-control start

注意:如果自己之前登錄失敗次數很多的話,裝DenyHosts前最好先清除下SSH登錄記錄
echo "" > /var/log/auth.log,不然有可能裝完會把自己給封了。
如果你已經被自己屏蔽了,可以使用下面方法給自己解封。

1.關閉denyhosts服務

/etc/init.d/denyhosts stop

2.把系統的登錄log給清空

echo "" > /var/log/auth.log

3.進/var/lib/denyhosts目錄,把目錄下所有文件內容清空一遍(這個是DenyHosts自己的log目錄)
4.運行vi /etc/hosts.deny 把里面自己的IP給刪除。

5.重啟denyhosts

/etc/init.d/denyhosts restart

centos更簡單了。

rpm -Uvh http://mirror.metrocast.net/fedora/epel/6/i386/epel-release-6-8.noarch.rpm
yum install denyhosts

chkconfig --add denyhosts
chkconfig denyhosts on

service denyhosts restart

posted on 2016-07-27 13:00 聶文龍 閱讀(1082) 評論(0)  編輯 收藏 引用 所屬分類: Linux
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            影音先锋久久| 欧美激情精品久久久久久蜜臀| 欧美日韩欧美一区二区| 先锋影院在线亚洲| 亚洲一区二区三区四区视频| 免费91麻豆精品国产自产在线观看| 一区二区三区视频在线观看| 国产精品久久久久久av福利软件| 欧美一区不卡| 亚洲综合色在线| 亚洲一区二区三区中文字幕在线| 亚洲精品中文在线| 最近中文字幕mv在线一区二区三区四区 | 欧美国产日韩二区| 欧美高清在线播放| 欧美阿v一级看视频| 国产精品99久久久久久宅男 | 欧美xx视频| 一本综合久久| 国产精品yjizz| 欧美激情亚洲视频| 欧美精品啪啪| 欧美三级在线播放| 欧美性色综合| 国产农村妇女毛片精品久久麻豆 | 亚洲视频一区二区| 亚洲深夜福利在线| 99riav1国产精品视频| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲精品乱码久久久久久| 日韩亚洲欧美在线观看| 免费视频最近日韩| 国产精品色婷婷久久58| 国产亚洲毛片在线| 羞羞答答国产精品www一本| 欧美一区二区三区免费视频| 久久不射中文字幕| 欧美国产日产韩国视频| 亚洲国产精品va在线看黑人| 欧美日韩1234| 国产亚洲一区二区三区在线播放 | 国产精品综合网站| 国产精品久久久久影院亚瑟| 国产欧美日韩在线| 亚洲精选一区| 久久精品91| 亚洲欧美日韩国产成人| 午夜日韩激情| 久久综合亚洲社区| 久久国产精品网站| 欧美在线国产精品| 亚洲国产精品成人一区二区| 亚洲网站在线播放| 麻豆久久婷婷| 国产亚洲激情视频在线| 一区二区自拍| 精品999久久久| 亚洲欧美精品| 六十路精品视频| 久久九九精品99国产精品| 欧美韩国在线| 久久久91精品国产一区二区三区| 欧美午夜精品一区| 亚洲日本欧美| 99视频一区二区三区| 99精品99久久久久久宅男| 久久精品中文| 亚洲欧美日本伦理| 欧美日韩不卡视频| 亚洲人午夜精品| 蜜桃av噜噜一区| 性久久久久久| 国产精品老女人精品视频| 国外成人在线| 在线观看亚洲视频| 国产午夜精品美女毛片视频| aa成人免费视频| 欧美国产精品久久| 久久久精品免费视频| 国产九九精品视频| 性色av一区二区三区红粉影视| 99精品视频网| 久久综合狠狠综合久久综合88| 狂野欧美激情性xxxx| 欧美精品亚洲精品| 亚洲日本免费| 亚洲狼人综合| 欧美天天视频| 亚洲欧美区自拍先锋| 亚洲视频观看| 国产日韩精品一区二区| 欧美在线观看一区二区| 亚洲福利在线看| 欧美激情亚洲自拍| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲视频一起| 亚洲免费中文| 国内精品一区二区三区| 午夜在线a亚洲v天堂网2018| 另类图片综合电影| 美女黄色成人网| 91久久久亚洲精品| 亚洲精品视频在线观看网站 | 日韩午夜三级在线| 欧美日韩精品免费观看视频| 亚洲精品国产精品乱码不99| 欧美精品大片| 午夜在线a亚洲v天堂网2018| 在线亚洲一区观看| 激情成人综合| 蜜桃av一区二区在线观看| 老妇喷水一区二区三区| 国产精品va在线播放我和闺蜜| 午夜在线a亚洲v天堂网2018| 欧美在线一区二区三区| 亚洲国产天堂久久综合| 日韩午夜电影| 国内一区二区三区| 亚洲久久在线| 欧美日韩综合不卡| 久久米奇亚洲| 美脚丝袜一区二区三区在线观看| 狠狠综合久久av一区二区老牛| 欧美激情国产高清| 久久综合九色综合久99| 国产欧美一二三区| 亚洲精品久久久蜜桃 | 欧美专区亚洲专区| 欧美中文在线视频| 国产精品私拍pans大尺度在线| 亚洲欧美影院| 免费成人网www| 亚洲欧美在线x视频| 免费一级欧美片在线播放| 性欧美videos另类喷潮| 免费在线观看精品| 亚洲天堂男人| 免费观看一级特黄欧美大片| 午夜国产精品视频| 欧美激情一区二区三区四区 | 亚洲国产欧美一区二区三区丁香婷| 中文日韩在线| 99re热精品| 免费久久精品视频| 亚洲欧美美女| 欧美午夜视频一区二区| 欧美黄色成人网| 一色屋精品视频免费看| 亚洲午夜视频在线观看| 一区二区三区 在线观看视| 美女精品网站| 欧美成人激情视频免费观看| 1769国内精品视频在线播放| 久久夜色精品国产欧美乱| 亚洲成人资源| 这里只有精品丝袜| 国产精品乱人伦中文| 欧美一区=区| 亚洲二区视频| 亚洲男人的天堂在线| 国产亚洲va综合人人澡精品| 久久精品91久久久久久再现| 欧美激情久久久久久| 亚洲婷婷综合色高清在线| 国产伪娘ts一区| 免费中文字幕日韩欧美| 久久美女性网| 最新69国产成人精品视频免费| 中文精品视频| 国产视频一区在线观看一区免费| 久久久久久9999| 亚洲乱码日产精品bd| 久久国产精品黑丝| 亚洲免费高清| 国产午夜精品久久久| 欧美国产第二页| 亚洲欧美日韩国产一区二区三区 | 亚洲国产精品va在线看黑人| 一区二区三区视频观看| 国产亚洲欧美一区二区| 欧美激情导航| 久久激情五月婷婷| 宅男66日本亚洲欧美视频| 另类天堂视频在线观看| 亚洲一区高清| 亚洲人体偷拍| 红桃视频成人| 国产精品区一区二区三区| 免费看亚洲片| 久久激情一区| 亚洲少妇在线| 亚洲精品少妇| 欧美激情亚洲视频| 久久久成人精品| 亚洲欧美视频在线| 99在线精品视频在线观看| 韩国三级在线一区| 国产美女诱惑一区二区| 欧美午夜精品一区| 欧美精品18+|