但凡打开ssh端口,总会有人来暴力登录。
今日不爽,装上sshguard,哈哈,错几次就弊了你!
参考:
http://sshguard.sourceforge.net/doc/setup/setup.html
http://blog.richliu.com/2007/04/28/476/
但凡打开ssh端口,总会有人来暴力登录。
今日不爽,装上sshguard,哈哈,错几次就弊了你!
参考:
http://sshguard.sourceforge.net/doc/setup/setup.html
http://blog.richliu.com/2007/04/28/476/
one reaction
1 From Druggo - 30/10/2011, 15:45
在前头配合使用recent模块效果更佳!
-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --name SSH --update --seconds 180 --hitcount 3 -j REJECT --reject-with tcp-reset
-A INPUT -p tcp --dport 22 -m state --state NEW -m recent --name SSH --set
-A INPUT -p tcp --dport 22 -j sshguard
-A INPUT -p tcp --dport 22 -j ACCEPT