全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码

[经验] Fail2Ban简易的封禁SSH爆破恶意扫描CC攻击vsftpd规则等操作

  [复制链接]
发表于 2022-1-14 16:32:12 | 显示全部楼层
不是,
关于默认的配置文件有,我的意思是说默认会配置了sshd,
所以你不应该新增个ssh-iptables,而是应该在你的这个配置里面也是写sshd,然后你的配置会覆盖默认的。
主要优点是比如可能系统没有syslogd,然后/var/log/auth.log这个日志就没有,得用systemd作为backend,你这样配置就麻烦多了。

而且你系统是没logrotate的么?为何非要手动删日志?有logrotate的话你那部分是不会执行的,因为超过4周就会被logrotate删掉
发表于 2022-1-14 16:32:33 | 显示全部楼层
weixiangnan 发表于 2022-1-14 16:29
宝塔确实集成的有  有UI界面

够菜鸟用了
反正用付费的像12万那种都防不住
 楼主| 发表于 2022-1-14 16:37:42 | 显示全部楼层
konololi 发表于 2022-1-14 16:32
不是,
关于默认的配置文件有,我的意思是说默认会配置了sshd,
所以你不应该新增个ssh-iptables,而是应该 ...

我好像多此一举了
发表于 2022-1-14 16:57:21 | 显示全部楼层
对mjj们非常实用,感谢大佬
发表于 2022-1-14 17:51:50 | 显示全部楼层
感谢大佬,顶一个,hestiacp后台看到有这个不懂干嘛的,不会设置,分享得真及时
发表于 2022-1-14 19:52:29 来自手机 | 显示全部楼层
默认的不可么
发表于 2022-1-14 19:54:27 | 显示全部楼层
哪那么麻烦  防火墙把端口一限制 结束了
发表于 2022-1-14 20:19:06 | 显示全部楼层
60秒连接20次就ban是不是太严格 加载列表页多图片的话 是不是就一下被ban了
 楼主| 发表于 2022-1-14 20:51:20 | 显示全部楼层
hins 发表于 2022-1-14 20:19
60秒连接20次就ban是不是太严格 加载列表页多图片的话 是不是就一下被ban了

你可以自己改规则,做站的话还是别用这种小玩意
发表于 2022-1-14 21:20:26 | 显示全部楼层
ssh端口?添加ip白名单,设个两步验证
别说别人了,有时候自己都进不去
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-12 08:51 , Processed in 0.061113 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表