Linux 防火墙企业实战
时间:2020-03-03来源:电脑系统城作者:电脑系统城
1)黑&客使用暴力破解的工具,远程攻&击 Linux 服务器,通过用户
名和密码字典,企图登录 Linux 服务器操作系统,作为运维人
员该如何阻挡黑&客攻&击呢?
2) 远程登录 Linux 服务器,Linux 服务器打开安全日志文件:
/var/log/secure 记录正常用户或者黑&客的登录状态,分析该
文件找出黑&客的 IP,并且登录次数大于 10 次,将其加入 Linux
黑名单 Iptables 防火墙中;
for i in $(grep "Failed password" /var/log/secure*|grep -oE
"([0-9]{1,3}.){3}[0-9]{1,3}"|sort -n|uniq -c|awk
'{if(($1>=10)) print $2}'|grep -v ^127);do iptables -I INPUT
4 -s $i -j DROP;done
相关信息
-
360安全卫士摄像头防护怎么设置为免打扰模式?
360安全卫士摄像头防护怎么设置为免打扰模式?电脑都安装了360安全卫士保护电脑,想要开启摄像头防护,该怎么操作呢?下面我们就来看看详细的教程,需要的朋友可以参考下...
2022-03-03
-
希沃管家开启冰点还原功能图文教程 希沃管家怎么用
希沃管家怎么用?希沃管家具有冰点原还功能,那么,我们该如何开启“冰点还原”功能呢?下文中为大家带来了希沃管家开启冰点还原功能图文教程。感兴趣的朋友不妨阅读下文内容,参考一下吧...
2022-03-03