当前位置: 首页 > news >正文

CentOS7安装异常登录封ip


# 封禁异常ip
发现服务器总会被尝试登录  
```text

Last failed login: Thu Mar 20 02:39:10 CST 2025 from 196.251.80.174 on ssh:notty
There were 209 failed login attempts since the last successful login.
Last login: Tue Mar 18 14:13:39 2025 from 120.11.213.184

```
为防止未知 IP 的登录尝试,并且自动封锁登录失败超过一定次数的 IP,你可以借助 fail2ban 工具来实现。fail2ban 能够监控系统日志,一旦检测到登录失败次数超出预设阈值,就会自动封锁对应的 IP。  

```shell
yum install fail2ban -y
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
vim /etc/fail2ban/jail.local



[ssh]
enabled = true
port    = ssh
filter  = sshd
logpath = /var/log/secure
maxretry = 3
findtime = 600
bantime  = 3600

systemctl start fail2ban
systemctl enable fail2ban

fail2ban-client status ssh

```

以上配置参数的含义如下:  
- enabled = true:开启 fail2ban 对 SSH 服务的监控。
- port = ssh:监控 SSH 端口。
- filter = sshd:采用 sshd 过滤器来解析 SSH 日志。
- logpath = /var/log/secure:指定 SSH 日志文件的路径。
- maxretry = 3:在 findtime 时间内,允许的最大失败登录次数为 3 次。
- findtime = 600:在 600 秒(即 10 分钟)内计算失败登录次数。
- bantime = 3600:被封锁的 IP 封禁时长为 3600 秒(即 1 小时)。


http://www.jsqmd.com/news/33248/

相关文章:

  • CentOS7服务器部署GitLab
  • postgresql locale区域设置理解
  • CentOS7.9升级gcc
  • 关于模拟赛记录
  • 2025年电动阀门优质制造商推荐排行榜,电动阀门哪家好?
  • 20232423 2025-2026-1 《网络与系统攻防技术》实验四实验报告
  • raft 读请求源码走读
  • 2025年铱星模块生产商新推荐排行榜,专业铱星模块厂家权威测评
  • 跨平台的文件夹映射cifs
  • 2025年工业冷水机品牌供应商/加工厂/批量定制新推荐排行榜白皮书
  • 2025 年护眼食品品牌最新推荐榜单权威发布:聚焦老字号传承与新品牌实力,附选购指南
  • 详细介绍:【MongoDB的RLE压缩数据存储】
  • 模拟赛日志
  • 2025年工作服定制哪家工艺精湛?专业工作服定制生产厂推荐
  • 20251106noip模拟赛
  • 2025年安全检测检验公司排行榜:十大权威机构深度解析
  • 算法社Python基础入门面试题库(新手版含答案) - 指南
  • 2025年安全检测检验公司推荐榜前十名:专业洞察与选择指南
  • 开发管理
  • 错题+trick 集
  • WebStorm 解决无法正确识别Vue3组合式API的问题
  • 激活函数之Tanh
  • 深入解析:一键把本地项目推到 GitHub:通用脚本 + 小白友好指南
  • 2025年凝胶糖果代加工厂推荐,山东佰诺生物科技公司
  • Java的多态和重载
  • 2025 年分离机源头厂家最新推荐排行榜:聚焦国内优质品牌,助力企业精准选型碟片式分离机/离心分离机/全自动分离机公司推荐
  • TXC-38.4
  • ICPC 模板
  • 维修厂家推荐排行榜单2025:权威评测
  • 市面上有实力的维修厂家排名:2025年最新榜单