当前位置: 首页 > news >正文

基于 Fail2ban 的 OpenWRT SSH 入侵自动反制方案

# 安装 fail2ban logd
opkg update
opkg install fail2ban logd# 创建日志目录
mkdir -p /var/log# 配置 syslog 写入文件(uci方式)
uci set system.@system[0].log_file='/var/log/messages'
uci set system.@system[0].log_size='10240'  # 10MB
uci commit system
/etc/init.d/log restart# 创建 dropbear 过滤器
cat > /etc/fail2ban/filter.d/dropbear.conf << 'EOF'
[Definition]
failregex = ^.*dropbear\[\d+\]: Login attempt for nonexistent user from <HOST>:\d+$^.*dropbear\[\d+\]: Bad password attempt for '.*' from <HOST>:\d+$^.*dropbear\[\d+\]: Exit before auth from <HOST>:\d+ .*
ignoreregex = 
EOF# 创建 jail 配置
cat > /etc/fail2ban/jail.local << 'EOF'
[DEFAULT]
bantime = 7200
findtime = 600
maxretry = 5
backend = auto[dropbear]
enabled = true
port = 22
filter = dropbear
logpath = /var/log/messages
action = nftables-multiport[name=dropbear, port="22", protocol=tcp]
EOF# 重启 fail2ban
/etc/init.d/fail2ban restart# 检查状态
fail2ban-client status dropbear# 查看 fail2ban 日志
cat /var/log/fail2ban.log# 测试 /var/log/messages 日志是否被 dropbear.conf 中的正则表达式命中
fail2ban-regex /var/log/messages /etc/fail2ban/filter.d/dropbear.conf

 

http://www.jsqmd.com/news/429297/

相关文章:

  • 颜色相似度度量
  • Task01:环境搭建,初识数据库
  • Jbd5:MapReduce
  • LLM 算法岗 | 字节面试高频算法题汇总,附 leetcode 链接
  • C语言中结构体的深拷贝与浅拷贝
  • 最长公共子序列(一)
  • P2580 于是他错误的点名开始了
  • DVWA 靶场实验报告 (Low Level)
  • 2026多模态情感识别深度解析(非常详细),ComP跨模态提示全攻略,收藏这一篇就够了!
  • 2026年ASOC SCI2区TOP,基于树状网络的多目标人工蜂群学习算法在无人机中的应用,深度解析+性能实测
  • 哪些是可以提供市场调查服务的网站:头部机构汇总(防坑必看) - 品牌排行榜
  • Agent Lightning实战入门教程(非常详细),AI智能体自我进化从入门到精通,收藏这一篇就够了!
  • 修复Windows蓝屏问题
  • OpenClaw深度拆解教程(非常详细),下一代本地Agent操作系统全解析,收藏这一篇就够了!
  • 大数据领域Spark的调优经验分享
  • Jbd8:总结
  • 最短路 - ## 采购特价商品
  • RAG文本分块全攻略(非常详细),七种主流策略从入门到精通,收藏这一篇就够了!
  • LLM-RL训练框架入门基础教程(非常详细),3大流派+6大框架从入门到精通,收藏这一篇就够了!
  • Jbd3:HDFS
  • pikachu靶场——Cross-Site Scripting-4 XSS盲打与过滤(Kali系统)
  • 动态树LCT
  • 多模态大模型 | 利用词嵌入多模态语义知识对齐以增强图片-文本匹配
  • Jbd2:Hadoop
  • 云服务器配置 docker-spark
  • OpenKylin够牛,能远程操作的OpenKylin更牛!
  • go-zero的kafka配置
  • 2026年充电桩厂家全场景选型指南:汽车充电桩/重卡充电桩/船舶充电桩/两轮车充电桩 - 资讯焦点
  • Jbd0:前言 Jbd1:概述
  • 最短路 - ## 邮递员送信