V2EX 前天 17:23
[Linux] 服务器有没有老被试探密码的情况, lastb 命令一下去一大堆,推荐一个工具 fail2ban 去堵住它。
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文提供了Fail2Ban软件在Linux服务器安全加固中的具体使用步骤,包括安装、配置、服务启动、模拟登录及误报移除等实用教程。

服务器安全加固 fail2ban 用法

软件安装教程地址: https://www.skillup.host/1/linux/safe/fail2ban.md

1.安装软件

yum install fail2ban -y# ubuntu 对应安装命令是apt install fail2ban -y

2.修改配置

[ssh-iptables] enabled = truefilter = sshdaction = iptables[name=SSH,port=ssh,protocol=tcp]#ubuntu 对应的文件是/var/log/auth.loglogpath = /var/log/secure#这三个代表的是 将 5 分钟内频繁访问失败 3 次的 IP 屏蔽 3600 秒maxretry = 3      findtime = 300bantime = 3600

3.启动服务

systemctl restart fail2ban.service systemctl enable fail2ban.service

4.模拟登录

ssh youserver_ip

5.审计查看

iptables -L -n | tailfail2ban-client status ssh-iptables

5.误报移除

fail2ban-client set ssh-iptables unbanip yourip

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Fail2Ban 服务器安全 Linux教程 iptables SSH
相关文章