防帐号密码穷举工具:Fail2Ban
时间:2014-02-22 02:53 来源:www.it.net.cn 作者:IT网
常在江湖飘哪能不挨刀。互联网似乎危机重重,不管是机器还是人工的“帐号密码穷举机”不胜其数。这时可以使用修改服务端口的方式,如—《Linux下SSH端口修改》。但这招总是治标不治本的。为此我们要给服务器在加一道防线,使用Fail2Ban这个工具自动封锁“穷举密码机”。
注意:以下方法适用于CentOS,并需要配合iptables才能运行-《iptables防火墙的基本应用》
一、下载并解压Fail2Ban
SSH执行以上命令,下载Fail2Ban 0.8.4版本。
SSH执行以上命令,解压fail2ban-0.8.4.tar.bz2。
SSH执行以上命令,进入fail2ban-0.8.4文件夹。
二、安装Fail2Ban
SSH执行以上逐行命令,安装Fail2Ban并添加到开机启动项中。黄色文字无需复制。
上图,Fail2Ban能够启动则表示安装成功。
三、修改配置文件
1、进入目录
2、修改总体配置文件 jail.conf
(1)总体配置
(2)SSH设置
(3)proftpd设置
注意,以上“相应错误日志”文件必须于实际相匹配,否则Fail2Ban也无法正常工作。
四、保存并重启Fail2Ban
五、验证Fail2Ban是否正常运行
SSH执行以上命令,查看fail2ban开启的监控状态是否运行,但不能看到实际效果。

如上图,表示在第三步演示的SSH和proftpd设置已经生效。当然您也可以通过iptables -L -n 查看已经被封锁的IP。
(责任编辑:IT)
常在江湖飘哪能不挨刀。互联网似乎危机重重,不管是机器还是人工的“帐号密码穷举机”不胜其数。这时可以使用修改服务端口的方式,如—《Linux下SSH端口修改》。但这招总是治标不治本的。为此我们要给服务器在加一道防线,使用Fail2Ban这个工具自动封锁“穷举密码机”。 注意:以下方法适用于CentOS,并需要配合iptables才能运行-《iptables防火墙的基本应用》 一、下载并解压Fail2BanSSH执行以上命令,下载Fail2Ban 0.8.4版本。 SSH执行以上命令,解压fail2ban-0.8.4.tar.bz2。 SSH执行以上命令,进入fail2ban-0.8.4文件夹。 二、安装Fail2BanSSH执行以上逐行命令,安装Fail2Ban并添加到开机启动项中。黄色文字无需复制。
三、修改配置文件1、进入目录2、修改总体配置文件 jail.conf(1)总体配置(2)SSH设置(3)proftpd设置注意,以上“相应错误日志”文件必须于实际相匹配,否则Fail2Ban也无法正常工作。 四、保存并重启Fail2Ban五、验证Fail2Ban是否正常运行SSH执行以上命令,查看fail2ban开启的监控状态是否运行,但不能看到实际效果。
如上图,表示在第三步演示的SSH和proftpd设置已经生效。当然您也可以通过iptables -L -n 查看已经被封锁的IP。 (责任编辑:IT) |