请教Linux安全问题

发布于 2022-10-02 07:01:59 字数 133 浏览 13 评论 0

我的服务器开通了ssh(22)服务,从我的日志中发现每隔3秒左右就有人在试探root的密码并持续一段时间。
请问有没有什么软件设置在输入几次密码错误后不在允许该IP连接的软件或方法?
发现攻击者的IP多数来自韩国和欧洲。
谢谢!!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(8

泪冰清 2022-10-09 07:01:59

没有实现过,
不过是不是pam能实现?

套路撩心 2022-10-09 07:01:59

只让一个地址或一个段可以ssh,其他的全部丢弃。
iptables -A INPUT -i eth0 -s ! 192.168.0.10 -p tcp --dport 22 -j DROP

只是我以为 2022-10-09 07:01:59

根本就不该开!

冷心人i 2022-10-09 07:01:59

没有就算了,由于我们的客户的IP不是固定的所以有此一问。
谢谢

东京女 2022-10-09 07:01:59

可以限定MAC地址登陆

美煞众生 2022-10-09 07:01:59

改SSH的端口阿,苯!

小鸟爱天空丶 2022-10-09 07:01:59

可以试试用 iptables -m recent 这个模块

梦萦几度 2022-10-09 07:01:59

netman的网站上提供了相关的解决!

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文