网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > linux > 新手入门 > linux技术 > 信息安全管理:阻止SSH口令尝试工具软件  

信息安全管理:阻止SSH口令尝试工具软件

2008-04-18  作者:bitsCN整理  来源:中国网管联盟  我要投稿 点评

Fail2ban即可以用系统自带的防火墙,如Linux的iptables或FreeBSD的ipfw,又可以换用tcpd,此外还可以扩展到其它网络服务,目前我主要使用在监控22端口,以及/var/log/secure日志,主要是那些非法访问的日志,当发现某个IP在一个定义的时间段内,尝试SSH密码失败达到一个定义的次数,则利用LINUX的iptables阻止改IP一个定义的时间段,当然,也可以无期限的阻止。

下载地址http://fail2ban.sourceforge.net/,在download中选择适合自己操作系统的版本下载,我选择的是REDHAT版本,该系统下软件没有部分其它版本高,不过没关系,已经完全满足我们的需求。

下载fail2ban-0.6.2-1brn.src.rpm,由于0.6.1版本有时间判断上的BUG,并且使用源代码重新编译可以更加的和实际系统环境配合,达到最好的性能,所以...选择的这个版本的源代码包。

rpmbuild --rebuild fail2ban-0.6.2-1brn.src.rpm

从编译日志可以得知编译好的RPM在/usr/src/redhat/RPMS/noarch/fail2ban-0.6.2-1brn.noarch.rpm

rpm -Uvh /usr/src/redhat/RPMS/noarch/fail2ban-0.6.2-1brn.noarch.rpm

执行文件已经在 /etc/init.d/fail2ban ,并且作为一个服务可以用service fail2ban {start|stop|status|restart|condrestart}来进行操作

配置文件在/etc/fail2ban.conf

默认配置就是监控SSH端口和日志,所以我未作大的改动,有兴趣的兄弟可以尝试监控其它服务的日志和端口。

我改了一下几个参数:

“locale = ”改为“locale = en_US”,这个主要是为了时间格式的匹配,反正0.6.1版本有这个BUG并且没这个参数,导致我安装后无法使用,安装0.6.2后正常。

“maxfailures = 3”,这个其实就是最大尝试次数,在后面定义的时间区间如果超过了这个尝试次数将阻止IP访问SSH端口。

“bantime = 3600”,其实就是阻止的时间段,当达到阻止条件的时候,阻止该IP访问SSH端口3600秒,文档说如果设为“-1”就是永久阻止,各位可以视自己情况设定。

“findtime = 60”,这个参数就是尝试的时间段,在这个时间段内判断前面尝试次数,达到则阻止其它参数我没动,等有时间了再研究。

启动方法很简单,这里就不说了。

网管bitscn_com



收藏本文】【推荐好友】【欢迎投稿】【打印本文】【网管论坛
上一篇:Tar打包、压缩与解压缩到指定目录的方法   下一篇:Linux操作系统下如何禁止单用户模式登录
信息安全管理:阻止SSH口令尝试工具软件 评论:
    评论加载中…
  
  声明:刊登此文章是为了传递更多信息,文章内容仅供学习参考,转载请注明作者与出处。
 
本类热门排行:
1.jsp+php+mysql架设+apache配置中文说明
2.Linux操作系统下DHCP服务器配置方法介绍
3.Linux图形界面安装图文
4.让Linux操作系统用起来跟Windows系统无异
5.全图解读:KDE4.1桌面的华丽演变
6.用防火墙伪装抵住黑客攻击(中级)
7.让菜鸟也能装上Ubuntu?我们有Wubi!
8.摄像头架设网络视频监控服务器
9.Linux服务器上的备份和恢复
10.系统管理:如何调整Linux磁盘分区的大小
最新推荐文章:
1.全图解读:KDE4.1桌面的华丽演变
2.制作Linux操作系统闪存启动盘
3.用防火墙伪装抵住黑客攻击(中级)
4.六通讯巨头联手创建开放式LINUX平台
5.红帽宣布开放JBoss中核心系统管理软件
6.Linux办公一条龙之初识OpenOffice
7.Linux服务器上的备份和恢复
8.让Linux操作系统用起来跟Windows系统无异
9.优化Linux服务器硬盘性能的七个实用技巧
10.精华所在 Linux操作系统7大武器详解
本类最新文章:
1.如何配置和使用SSH验证的CVS系统服务器
2.Linux系统下Samba Server的配置文件解析
3.Linux操作系统下图形界面模式更改IP地址
4.Linux下玩转暴力破解 几款经典破解软件介
5.Linux服务器中OpenSSH的源码编译与升级
6.Fedora和openSUSE相继发布Linux新测试版
7.Canonical开始提供Ubuntu Linux桌面培训
8.关于Linux系统下对U盘不利的一些操作说明
9.在Linux操作系统下显示目录或文件的大小
10.信息安全管理:阻止SSH口令尝试工具软件
网管论坛交流:
·【4月23日】【影视合集】【20部】【已测
·漂亮女生同居实录----(漫画版)
·我一家人相片,08清明节回家时拍的
·罩杯图解
·【电影合集12部】【DVD】【迅雷】
·[4月12日][DVD][迅雷】【电影合集】【11
·[4月12日][DVD][迅雷】【电影合集】【16
·打油诗(作者——本坛会员)
·《网管精华宝典第四期》继续上线
·翻到这一页。。。