linux 防暴力破解脚本

该博客介绍了如何使用Linux shell脚本来防御暴力破解尝试。脚本通过分析/var/log/secure日志,统计每个IP的失败登录次数,当达到设定阈值(例如5次)时,自动将该IP加入到/etc/hosts.deny黑名单。博主建议定期分割secure日志并谨慎设置crontab任务频率,以避免hosts.deny文件出现重复内容。

linux 防暴力破解脚本


#!/bin/bash
#ip的访问此数
####################################
cat /var/log/secure |awk '/Failed password/{print $(NF-3)}'|sort|uniq -c|awk '{ print $2"==="$1}' >/tmp/visit_ip-`date +%F`.log
#登录失败5,自动加入黑名单
#####################################
i=(`cat /var/log/secure |awk '/Failed password/{print $(NF-3)}'|sort|uniq -c|awk '$1>=5 { print $2}'`)
for ip in ${i[@]};do
	echo "sshd:$ip:deny" >> /etc/hosts.deny
done

tip:建议将secure日志按天进行分割,crontab计划任务不要过于频繁,否则/etc/hosts.deny文件中会出现重复内容

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值