查看主機 log 檔的時候總會發現有很多嘗試密碼的錯誤訊息

有針對 ssh 也有針對 ftp 的

所以 google 了一下

發現 Fail2ban 這套軟體

可以偵測到是不是被暴力猜測密碼

只要超過設定的次數

就 ban 對方的 IP  一段時間

 

 

結果…

 

其實我也有設定 ftp 的

ftp達到我測試的次數以後

ip就會被ban掉了

但是ssh的話

他是直接把連線給中斷

並沒有把ip給ban掉

或許是設定還有些問題

可能還要找一下設定

 

http://ssorc.tw/rewrite.php/read-471.html

http://blog.2be.com.tw/2009/04/fail2ban-ubuntu-server.html

2009/09/23

本站採用CC授權不歡迎全文轉載,如需轉載(部份)、引用文章,請務必附上作者及來源處。

0 留言

發表留言 »





*

訂閱網站

FACEBOOK

雜七雜八

Copyright 2009 就是,蛋! | Theme Sco v4.0 By:Scorpio