linux 系统如何防止攻击

阅读更多

linux 系统如何防止攻击

经常看看登录日志:/var/log/secure

看到登录失败的,就当做需要攻防的ip

例如
linux 系统如何防止攻击_第1张图片
 Failed password for root from 107.155.66.20 port 44080 ssh2

那么我就应该防ip 107.155.66.20

 

如何防呢?

使用/etc/hosts.deny 

只要在/etc/hosts.deny  中的ip,都是拒绝访问的:


linux 系统如何防止攻击_第2张图片
 

看看使用/etc/hosts.deny  之后的效果:
linux 系统如何防止攻击_第3张图片
 
linux 系统如何防止攻击_第4张图片
 

附件是hosts.deny文件

 

 

 

 

 

  • linux 系统如何防止攻击_第5张图片
  • 大小: 146.3 KB
  • linux 系统如何防止攻击_第6张图片
  • 大小: 55.8 KB
  • linux 系统如何防止攻击_第7张图片
  • 大小: 170 KB
  • hosts.deny.zip (1.6 KB)
  • 下载次数: 0
  • linux 系统如何防止攻击_第8张图片
  • 大小: 128.7 KB
  • 查看图片附件

你可能感兴趣的:(hosts.deny,refused,connect)