亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 8463 | 回復(fù): 12
打印 上一主題 下一主題

[系統(tǒng)管理] SSH禁止10分鐘內(nèi)登陸失敗次數(shù)多的IP地址 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2012-05-11 17:50 |只看該作者 |倒序瀏覽
.程序
#!/bin/bash
# Script: /usr/local/cron/ssh_scan.sh
# Author cnscn <http://www.redlinux.org>
# Date: 2012-05-11

export LC_ALL=UTC

#掃描10分鐘內(nèi)的登陸失敗的IP
SCANNER=$( tm=$(date -d '10 minutes ago' +"%h %d %H") && \
             awk -v tm="$tm" ' $0 ~ tm &&  /Failed password/ && /ssh2/ { print $(NF-3) ; } ' /var/log/secure \
           | sort \
           | uniq -c \
           | awk '{print $1"="$2;}' \
        )

for i in $SCANNER
do
    #截取IP與數(shù)量
     IP=`echo $i|awk -F= '{print $2}'`
    NUM=`echo $i|awk -F= '{print $1}'`

    #數(shù)量大于8次,則使用iptables禁止IP
    if [ $NUM -gt 8 ]
    then
        iptables -vnL | grep DROP | grep $IP &>/dev/null
        [ $? -eq 0 ] || /sbin/iptables -I INPUT -s $IP -j DROP
        echo "`date` $IP($NUM)" >> /var/log/scanner.log
    fi
done
#End of Script

.[root@vps ~]# crontab -l
*/10 * * * * /usr/local/crontab/ssh_scan.sh

評分

參與人數(shù) 1可用積分 +5 收起 理由
dooros + 5 贊一個!

查看全部評分

論壇徽章:
4
CU大;照
日期:2013-03-13 15:29:07CU大;照
日期:2013-03-13 15:29:49CU大;照
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
2 [報告]
發(fā)表于 2012-05-11 23:15 |只看該作者
謝謝分享!

論壇徽章:
0
3 [報告]
發(fā)表于 2012-05-14 17:54 |只看該作者

論壇徽章:
0
4 [報告]
發(fā)表于 2012-05-14 17:55 |只看該作者
時間匹配這一塊有點問題,不過影響不大,可以修改一下 date -d '10 minutes ago' +"%h %d %H"

論壇徽章:
17
CU大牛徽章
日期:2013-03-13 15:32:35午馬
日期:2014-07-29 13:09:18未羊
日期:2014-09-19 16:21:07巳蛇
日期:2014-09-29 16:17:06巳蛇
日期:2014-10-16 08:33:00白羊座
日期:2014-10-16 09:10:24申猴
日期:2015-01-09 11:36:332015年亞洲杯之澳大利亞
日期:2015-03-03 13:57:302015年辭舊歲徽章
日期:2015-03-03 16:54:152015年亞洲杯之沙特阿拉伯
日期:2015-03-27 11:24:282015亞冠之阿爾納斯?fàn)?日期:2015-06-16 11:50:23CU大;照
日期:2013-03-13 15:38:15
5 [報告]
發(fā)表于 2012-05-15 08:58 |只看該作者
思路很好!謝謝分享

論壇徽章:
6
CU大;照
日期:2013-04-17 10:59:39CU大;照
日期:2013-04-17 11:01:45CU大;照
日期:2013-04-17 11:02:15CU大;照
日期:2013-04-17 11:02:36CU大牛徽章
日期:2013-04-17 11:02:582015年辭舊歲徽章
日期:2015-03-03 16:54:15
6 [報告]
發(fā)表于 2012-05-15 09:25 |只看該作者
實用腳本,謝謝分享!

論壇徽章:
0
7 [報告]
發(fā)表于 2012-05-15 10:55 |只看該作者
很多人一直在掃描ssh 22端口的,這個很好。不過更改端口或許更方便

論壇徽章:
0
8 [報告]
發(fā)表于 2012-05-17 11:58 |只看該作者
改端口別人也可以查出來是開的ssh吧

論壇徽章:
0
9 [報告]
發(fā)表于 2012-05-17 13:25 |只看該作者
不錯的腳本。

論壇徽章:
0
10 [報告]
發(fā)表于 2012-05-17 14:46 |只看該作者
貌似沒有解禁?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP