全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
打印 上一主题 下一主题

[经验] Fail2Ban简易的封禁SSH爆破恶意扫描CC攻击vsftpd规则等操作

  [复制链接]
11#
发表于 2022-1-14 16:32:12 | 只看该作者
不是,
关于默认的配置文件有,我的意思是说默认会配置了sshd,
所以你不应该新增个ssh-iptables,而是应该在你的这个配置里面也是写sshd,然后你的配置会覆盖默认的。
主要优点是比如可能系统没有syslogd,然后/var/log/auth.log这个日志就没有,得用systemd作为backend,你这样配置就麻烦多了。

而且你系统是没logrotate的么?为何非要手动删日志?有logrotate的话你那部分是不会执行的,因为超过4周就会被logrotate删掉
12#
发表于 2022-1-14 16:32:33 | 只看该作者
weixiangnan 发表于 2022-1-14 16:29
宝塔确实集成的有  有UI界面

够菜鸟用了
反正用付费的像12万那种都防不住
13#
 楼主| 发表于 2022-1-14 16:37:42 | 只看该作者
konololi 发表于 2022-1-14 16:32
不是,
关于默认的配置文件有,我的意思是说默认会配置了sshd,
所以你不应该新增个ssh-iptables,而是应该 ...

我好像多此一举了
14#
发表于 2022-1-14 16:57:21 | 只看该作者
对mjj们非常实用,感谢大佬
15#
发表于 2022-1-14 17:51:50 | 只看该作者
感谢大佬,顶一个,hestiacp后台看到有这个不懂干嘛的,不会设置,分享得真及时
16#
发表于 2022-1-14 19:52:29 来自手机 | 只看该作者
默认的不可么
17#
发表于 2022-1-14 19:54:27 | 只看该作者
哪那么麻烦  防火墙把端口一限制 结束了
18#
发表于 2022-1-14 20:19:06 | 只看该作者
60秒连接20次就ban是不是太严格 加载列表页多图片的话 是不是就一下被ban了
19#
 楼主| 发表于 2022-1-14 20:51:20 | 只看该作者
hins 发表于 2022-1-14 20:19
60秒连接20次就ban是不是太严格 加载列表页多图片的话 是不是就一下被ban了

你可以自己改规则,做站的话还是别用这种小玩意
20#
发表于 2022-1-14 21:20:26 | 只看该作者
ssh端口?添加ip白名单,设个两步验证
别说别人了,有时候自己都进不去
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-24 04:25 , Processed in 0.065869 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表