• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            focus on linux, c/c++, lua

            使用DenyHosts防止server被暴力破解

            DenyHosts官方網站為:http://denyhosts.sourceforge.net

            以下是安裝記錄(以CentOS 4.4, DenyHosts 2.5 為例)
            在安裝這個軟件之前必須安裝python,由于安裝系統的時候基本都裝了,不信的

            話可以python實驗一下。
            # wget http://mesh.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.5.tar.gz
            # tar -zxvf DenyHosts-2.5.tar.gz
            # cd DenyHosts-2.5
            # python setup.py install


            默認是安裝到/usr/share/denyhosts/目錄的。

            # cd /usr/share/denyhosts/
            # cp denyhosts.cfg-dist denyhosts.cfg
            # vi denyhosts.cfg

            DenyHosts配置文件說明:

            SECURE_LOG = /var/log/secure
             
            #sshd日志文件,它是根據這個文件來判斷的,不同的操作系統,文件名稍有不同


             
            HOSTS_DENY = /etc/hosts.deny
             
            #控制用戶登陸的文件
             
            PURGE_DENY = 5m
             
            #過多久后清除已經禁止的
             
            BLOCK_SERVICE  = sshd
             
            #禁止的服務名
             
            DENY_THRESHOLD_INVALID = 1
             
            #允許無效用戶失敗的次數
             
            DENY_THRESHOLD_VALID = 10
             
            #允許普通用戶登陸失敗的次數
             
            DENY_THRESHOLD_ROOT = 5
             
            #允許root登陸失敗的次數
             
            HOSTNAME_LOOKUP=NO
             
            #是否做域名反解
            LOCK_FILE = /var/run/denyhosts.pid (注意這個要改)
             
            DAEMON_LOG = /var/log/denyhosts


            # cp daemon-control-dist daemon-control
            # vi daemon-control

            DENYHOSTS_BIN   = "/usr/bin/denyhosts.py"
             
            DENYHOSTS_LOCK  = "/var/lock/subsys/denyhosts"
             
            DENYHOSTS_CFG   = "/usr/share/denyhosts/denyhosts.cfg"
             
            # chown root daemon-control
             
            # chmod 700 daemon-control

             
            完了之后執行daemon-contron start就可以了。
            # ./daemon-control start
            如果要使DenyHosts每次開機重起后自動啟動還需做如下設置:
            修改/etc/rc.local文件

            加入下面這條命令

            /usr/share/denyhosts/daemon-control start

            posted on 2010-03-05 15:03 zuhd 閱讀(216) 評論(0)  編輯 收藏 引用 所屬分類: server

            久久精品一区二区三区中文字幕 | 99国产欧美久久久精品蜜芽| 99精品久久久久久久婷婷| 久久国产免费直播| 久久久久亚洲AV无码专区体验| 久久最新精品国产| 久久综合亚洲色HEZYO社区| 无码超乳爆乳中文字幕久久| 99久久亚洲综合精品网站| 手机看片久久高清国产日韩| 韩国免费A级毛片久久| 天天影视色香欲综合久久| 国产午夜福利精品久久2021| 久久久久国产视频电影| 久久r热这里有精品视频| 久久WWW免费人成一看片| 久久久久亚洲AV无码专区网站| 久久国产精品成人片免费| 亚洲午夜精品久久久久久app| 久久99精品国产| 精品无码久久久久久尤物| 亚洲国产成人乱码精品女人久久久不卡 | 国产亚洲欧美成人久久片| 久久久久人妻一区二区三区vr| 久久AⅤ人妻少妇嫩草影院| 久久综合给久久狠狠97色| 久久伊人影视| 久久精品无码免费不卡| 日本福利片国产午夜久久| 久久精品国产亚洲av麻豆图片| 久久亚洲国产成人影院网站| 久久国产精品一区二区| 久久ww精品w免费人成| 久久久久成人精品无码中文字幕 | 久久九九精品99国产精品| 亚洲精品乱码久久久久久蜜桃图片| 精品久久久久久无码人妻热| 国产成人久久精品麻豆一区| 亚洲乱亚洲乱淫久久| 爱做久久久久久| 久久99精品久久久久久不卡 |