linux 防暴力破解脚本
#!/bin/bash
#ip的访问此数
####################################
cat /var/log/secure |awk '/Failed password/{print $(NF-3)}'|sort|uniq -c|awk '{ print $2"==="$1}' >/tmp/visit_ip-`date +%F`.log
#登录失败5次,自动加入黑名单
#####################################
i=(`cat /var/log/secure |awk '/Failed password/{print $(NF-3)}'|sort|uniq -c|awk '$1>=5 { print $2}'`)
for ip in ${i[@]};do
echo "sshd:$ip:deny" >> /etc/hosts.deny
done
tip:建议将secure日志按天进行分割,crontab计划任务不要过于频繁,否则/etc/hosts.deny文件中会出现重复内容
该博客介绍了如何使用Linux shell脚本来防御暴力破解尝试。脚本通过分析/var/log/secure日志,统计每个IP的失败登录次数,当达到设定阈值(例如5次)时,自动将该IP加入到/etc/hosts.deny黑名单。博主建议定期分割secure日志并谨慎设置crontab任务频率,以避免hosts.deny文件出现重复内容。

2285

被折叠的 条评论
为什么被折叠?



