飞飞侠官方论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3561|回复: 3

自动更新SSH黑名单 5分钟更新一次

[复制链接]

签到天数: 79 天

[LV.6]常住居民II

13

主题

123

帖子

479

积分

飞飞侠付费用户

Rank: 12Rank: 12Rank: 12

积分
479
发表于 2015-2-26 22:56:31 | 显示全部楼层 |阅读模式

马上注册加入飞飞侠论坛,轻松做淘客!

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
本帖最后由 zhuancool.com 于 2015-2-26 23:23 编辑

使用LINUX VPS或者云主机最苦恼的事就是N多的SSH试探,Linux或Unix管理员都会发现自己系统每时每刻都在被大量的主机试探密码,并试图控制该主机。目前大部分用户都是通过防火墙封锁TCP/22端口,有部分管理员习惯把SSH监听端口改成2222等一些非默认端口,也可以在一定程度上防止密码试探。
经过努力,东北大学网络应急响应组通过部署相应的SSH攻击采集程序,收集了部分发起SSH攻击的主机IP地址,连接地址为:http://antivirus.neu.edu.cn/ssh/lists/neu.txt,列表每5分钟更新一次,生成新的hosts.deny列表,链接地址:http://antivirus.neu.edu.cn/ssh/lists/neu_sshbl_hosts.deny,Linux或Unix管理员可以通过更新hosts.deny文件来防止主机被攻击。
\

执行SSH黑名单自动更新脚本:
1、检查sshd是否支持TCP Wrapper
  1. ldd `which sshd` | grep libwrap
复制代码
输出类似:libwrap.so.0 => /lib/libwrap.so.0 (0x00bd1000)
2、一键安装脚本!
  1. wget code.zhuancool.com/SSH/heimingdan.sh && bash heimingdan.sh
复制代码
手动执行:more /etc/hosts.deny 检查是否自动更新
若显示未更新,说明系统没有安装 curl !

原文链接:自动更新SSH黑名单,发起SSH攻击主机IP地址列表,转发请注明来源!
有问题,多用论坛搜索功能;搜索的关键词尽量简洁,尽量不要用长语句搜索

签到天数: 288 天

[LV.8]以坛为家I

55

主题

408

帖子

1575

积分

飞飞侠付费用户

Rank: 12Rank: 12Rank: 12

积分
1575
发表于 2015-2-27 00:04:37 | 显示全部楼层
不懂的人还是问问营运商吧
有问题,多用论坛搜索功能;搜索的关键词尽量简洁,尽量不要用长语句搜索

签到天数: 7 天

[LV.3]偶尔看看II

5

主题

19

帖子

19

积分

新手淘客

Rank: 1

积分
19
发表于 2015-3-7 20:17:22 | 显示全部楼层
貌似没看懂
有问题,多用论坛搜索功能;搜索的关键词尽量简洁,尽量不要用长语句搜索

签到天数: 79 天

[LV.6]常住居民II

13

主题

123

帖子

479

积分

飞飞侠付费用户

Rank: 12Rank: 12Rank: 12

积分
479
 楼主| 发表于 2015-3-7 22:34:06 | 显示全部楼层

就是屏蔽已知的攻击IP。每隔5分钟更新一次。
有问题,多用论坛搜索功能;搜索的关键词尽量简洁,尽量不要用长语句搜索
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|飞飞侠官方论坛 ( 京ICP备14034159号-4 )

GMT+8, 2025-6-20 20:49 , Processed in 0.077319 second(s), 12 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表