当前位置: 首页 > news >正文

使用fail2ban屏蔽LINUX恶意暴力破解密码

通过lastb命令发现恶意暴力破解密码的还是挺多的~~

忍很久了,今天就用fail2ban封杀之~~

用的lnmp,cd /lnmp X/tools/目录下已准备好了fail2ban安装包,不用yum了,是不是很方便~~

直接运行 ./fail2ban.sh安装~~

编辑配置文件 vim /etc/fail2ban/jail.local

服务状态 service fail2ban status | stop | restart

日志文件 cat /var/log/secure && /var/log/fail2ban.log

fail2ban大法好啊,ENJOY!

P.S.关于配值

其实配值文件是fail2ban.conf,但官方文档有提到fail2ban.local会overwrite.conf,所以建议用.local来配置。

bantime禁止IP的持续时间。如果未指定后缀,则默认为秒。默认情况下,该bantime值设置为10分钟(10m)。通常,大多数用户会希望设置更长的禁止时间。根据您的喜好修改值:
/etc/fail2ban/jail.local文件中:
bantime = 1d//one day
要永久禁止IP,请使用负数。

findtime是设置禁令前的失败次数之间的持续时间。例如,如果将Fail2ban设置为在5次失败后禁止IP,则这些失败必须在findtime持续时间内发生。
/etc/fail2ban/jail.local文件中:
findtime = 10m

maxretry是禁止IP之前的失败次数。默认值设置为5,这对于大多数用户来说应该没问题(博主喜欢用1,亲测用1会忽略bantime设置永久封禁哈哈,所谓封禁就是在IPTALBES里了一条DROP该IP地址的规则~~)。
/etc/fail2ban/jail.local文件中:
maxretry = 5

http://www.jsqmd.com/news/63134/

相关文章:

  • 对接墨西哥股票市场 k线图表数据klinechart 数据源API
  • 代码随想录Day28_贪心2
  • 10412_基于Springboot的员工绩效管理系统
  • NFL如何用统一数据平台提升比赛与体验
  • MAF快速入门(1)化繁为简的Agent创建范式
  • CDN 迁移至 EdgeOne 工具使用指南
  • ssh连接错误:WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! - Hello
  • 20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏多日终得手
  • 每日反思(2025年12月5日)
  • DEBIAN 12.6手动安装LNMP环境记录
  • 如何将 iPhone 或 iPad 备份移至外置硬盘
  • 联想小新Pad Studio平板重装国际版系统教程(TB351FU)
  • Linux指定端口连接Redis
  • CSDN博客终于搬家至博客园了!
  • Linux 分页显示
  • 深入解析:AUTOACT论文翻译
  • Nacos 全方位学习笔记
  • Http 客户端 Feign 学习笔记
  • Gemini 2.5 Flash / Nano Banana 系统提示词泄露:全文解读+安全隐患分析
  • S6 All System OBD Scanner: 28 Resets (IMMO/BMS/TPMS/ABS) + Lifetime Free Scans
  • 第五十六篇
  • Linux中级のSSH远程连接
  • Qt C++ 软件开发工程师面试题 - 教程
  • 06 前后端分离的架构
  • C 语言 Day02
  • LLL格基约简算法(2)
  • Harmony鸿蒙编写0基础入门到精通Day11--TypeScript篇
  • 实用指南:MySQL 基础完全指南(视频教程)
  • Accurate Camera Calibration using Iterative Refinement of Control Points
  • 探寻并预防机器学习模型中的安全漏洞