免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

联合挑战第九期 “快速定位入侵攻击” 礼品多多! [复制链接]

论坛徽章:
0
21 [报告]
发表于 2010-07-04 10:51 |只看该作者
经过仔细研究,参考了网上很多资料,最后找到一片较正规的解决方案,供大家参考: 方法一: 規則:只要是透過ssh想要用root直接登入的ip都登錄拒絕名單 方法: 1.利用sshd[18362]: Failed password for root from 66.238.200.230 port 50060 ssh2這則訊息,取得IP 2.將取得的IP檢查拒絕名單是否有同樣的IP 3.如拒絕名單沒有此IP,將此IP登錄並新增iptables 規則 4.可以使用root 登入的ip只要加一行註解填入ip就可了

论坛徽章:
0
22 [报告]
发表于 2010-07-04 10:52 |只看该作者
改用密钥认证的方式

论坛徽章:
0
23 [报告]
发表于 2010-07-04 10:52 |只看该作者
DenyHosts阻止SSH暴力破解最好的方法 http://cndefu.blog.163.com/blog/static/5939318820081299363382/ [ 本帖最后由 lFANS 于 2008-5-30 09:30 编辑 ]

论坛徽章:
0
24 [报告]
发表于 2010-07-04 10:52 |只看该作者
如果有钱,使用IPS也可以,可以自动阻断相关攻击IP地址的

论坛徽章:
0
25 [报告]
发表于 2010-07-04 10:52 |只看该作者
很不错 学习了!!

论坛徽章:
0
26 [报告]
发表于 2010-07-04 10:54 |只看该作者
好东西,我一定要读懂他,然后写出一个能开玩笑的程序。:)

论坛徽章:
0
27 [报告]
发表于 2010-07-04 10:55 |只看该作者
改端口,设置SSH服务区域  还是挺管用的.

论坛徽章:
0
28 [报告]
发表于 2010-07-04 10:55 |只看该作者
原来的脚本存在严重问题,会删除系统文件,请立刻停止使用,停止散布并通知下载的其他人 原来的脚本把
rm -rf `eval echo $resultDir/*`
这一行去掉就可以

论坛徽章:
0
29 [报告]
发表于 2010-07-04 10:58 |只看该作者
收下了,晚上回去好好看看!

论坛徽章:
0
30 [报告]
发表于 2010-07-05 10:02 |只看该作者
改端口 KEY认证,5年来死一般的寂静
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP