最好的阻止SSH暴力破解的方法(DenyHosts)

最好的阻止SSH暴力破解的方法(DenyHosts) 怎么样防,如果要一条一条将这些IP阻止显然治 标不治本,还好有DenyHosts软件 来代替我们手搞定他。

  DenyHosts是Python语言写的一个程序,它会分析sshd的日志文件,当发现重复的攻击时就会记录IP到/etc/hosts.deny 文件,从而达到自动屏IP的功能。

  DenyHosts官方网站为:http://denyhosts.sourceforge.net

  以下是安装记录(以CentOS 5.1, DenyHosts 2.6 为例)

  安装

  #wget
  http://nchc.dl.sourceforge.net/. ... ython2.4.noarch.rpm
  #rpm -ivh DenyHosts-2.6-python2.4.noarch.rpm

  给denyhosts做成系统本身的服务

  # cd /etc/init.d

  # ln -s /usr/share/denyhosts/daemon-control denyhosts

  # chkconfig --add denyhosts

  配置

  默认是安装到/usr/share/denyhosts目录的

阅读全文>>

你可能感兴趣的:(最好的阻止SSH暴力破解的方法(DenyHosts))