成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

sshd被攻擊的自動(dòng)防御方法v3

安全 黑客攻防
本文為sshd被攻擊的自動(dòng)防御方法的第三版(改進(jìn)版本),修改腳本,使之能通用,比如ftp的攻擊防御。

 本文為sshd被攻擊的自動(dòng)防御方法的第三版(改進(jìn)版本),修改腳本,使之能通用,比如ftp的攻擊防御。

完整的配置如下:

1、配置文件.swatchrc

# cat /root/.swatchrc

#

# bad login attempts

watchfor /pam_unix\(sshd:auth\): authentication failure; .+ rhost=([0-9]+\.[0-9]+\.[0-9]+\.[0-9]+)/

#echo magenta

bell 0

exec "/root/swatch-new.sh $1 22"

watchfor /pam_unix\(vsftpd:auth\): authentication failure; .+ rhost=([0-9]+\.[0-9]+\.[0-9]+\.[0-9]+)/

bell 0

exec "/root/swatch-new.sh $1 21"

2、處理腳本swatch-new.sh

# cat /root/swatch-new.sh

#!/bin/sh

#攻擊者ip

ip=$1

#攻擊端口

port=$2

#echo $ip >> /root/sshd_blocked_ip_list

sql="/usr/bin/sqlite3 /root/sshd_blocked_ip.db "

blockcmd="/sbin/iptables -I INPUT -s $ip -p tcp --dport $port -j DROP"

unblockcmd=${blockcmd/-I/-D}

blocktime=$($sql "select blocktime from ip where ip='$ip'")

: ${blocktime:=0}

$blockcmd || exit 1

if [ $blocktime -eq 0 ];then

/usr/bin/at "now + 1 hours" <<< "$unblockcmd 2>> /root/at_result.log"

$sql "insert into ip values('$ip',1,1)"

else

((blocktime*=2))

/usr/bin/at "now + $blocktime hours" <<< "$unblockcmd 2>> /root/at_result.log"

$sql "update ip set blocktime=$blocktime,count=count+1 where ip='$ip'"

fi

3、啟動(dòng)命令

# /usr/bin/swatch -t /var/log/secure --daemon

Note:

至此就完畢了。各個(gè)服務(wù)共用一個(gè)數(shù)據(jù)庫(kù),如果還有其他服務(wù)需要做防御,可以再添加相關(guān)watchfor配置,但是驗(yàn)證失敗的日志需要出現(xiàn)在/var/log/secure中。這是共用一個(gè)日志文件的情況,當(dāng)然了,還可以再啟動(dòng)一個(gè)swatch進(jìn)程。其他用途自己擴(kuò)展。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 紅黑聯(lián)盟
相關(guān)推薦

2012-11-02 15:02:32

2018-08-22 09:15:31

2024-12-30 20:32:36

2018-11-27 09:28:41

API攻擊惡意

2011-05-20 07:52:54

RADVISIONSCOPIA Mobi

2015-03-27 09:50:37

2012-11-30 14:54:48

2012-11-13 17:05:50

2010-07-30 13:17:33

NFS V3

2009-01-16 10:40:50

2024-12-30 09:25:00

數(shù)據(jù)訓(xùn)練摩擦

2023-12-25 09:41:37

點(diǎn)云訓(xùn)練

2025-03-26 09:12:59

DeepSeek VChat2BISQL

2009-06-10 16:56:12

可擴(kuò)展GlassFisJavaEE6

2010-09-08 12:35:51

2010-10-08 10:03:16

2012-02-14 09:43:08

2011-03-01 10:52:15

2017-05-08 14:33:51

2015-11-09 15:58:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 色就干| 99精品在线观看 | 在线观看av中文字幕 | 龙珠z国语版在线观看 | 亚洲视频一区二区三区 | 亚洲激情在线视频 | 97色在线观看免费视频 | 亚洲视频在线免费 | 亚洲成av人片在线观看 | 日韩爱爱网 | 国产高清在线精品 | 免费在线观看毛片 | www国产亚洲精品久久网站 | 操网站| av中文字幕在线观看 | 久久精品一区 | 欧美精品一区二区三区在线 | 国产在线视频99 | 在线观看av网站永久 | 日韩欧美在线观看一区 | 丁香婷婷综合激情五月色 | 香蕉视频91 | 久久久妇女国产精品影视 | 精品日韩一区二区三区av动图 | 亚洲社区在线 | 日韩免费一二三区 | 天堂免费看片 | cao视频 | 美女视频一区 | 国产精品久久 | 午夜视频一区二区 | 免费一区二区三区 | 亚洲精选一区二区 | 免费成人高清在线视频 | 精品一区二区三区在线观看国产 | 成av在线 | 国内精品成人 | 国产精品自产拍 | 亚洲成人av在线播放 | 日韩伦理一区二区 | 桃色五月 |