位置: 编程技术 - 正文

在Linux上怎么安装和配置DenyHosts工具以便进行自动屏ip(linux怎么安装sh)

编辑:rootadmin

推荐整理分享在Linux上怎么安装和配置DenyHosts工具以便进行自动屏ip(linux怎么安装sh),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux怎么安装sh,linux如何安装软件,有几种方式,linux如何安装软件,有几种方式,linux如何装,linux如何安装软件教程,linux如何安装软件教程,linux怎么安装,linux如何安装软件,有几种方式,内容如对您有帮助,希望把文章链接给更多的朋友!

  使用DenyHosts能够进行自动屏ip的功能,掌握DenyHosts在Linux系统中的安装是很有必要的,那么在Linux系统中要如何安装DenyHosts工具呢?安装后又要如何配置呢?这都是用户需要学习的。

  denyhosts是一个安全工具,用Python编写的,用于监视服务器访问日志,防止虚拟专用服务器蛮力攻击。该项目工程通过禁止超过一定次数的失败登录尝试的IP地址。

  步骤一、安装denyhosts

  是的,denyhosts很容易安装在Ubuntu

  sudo apt-get install denyhosts

  一旦程序下载完成后,denyhosts将自动安装和配置在你的VPS上。

  步骤二、白名单的IP地址

  在您安装的denyhosts,一定要白名单自己的IP地址。跳过此步骤将让你在锁定自己出你自己的机器的风险。

  打开允许在您的VPS允许的主机列表:

  sudo nano /etc/hosts.allow

  根据描述,在不能从服务器禁止任何IP地址添加,你可以写每一个单独的行上,使用这种格式:

  sshd: yourip

  在进行任何更改后,一定要重新启动denyhosts以使新的设置把你的虚拟专用服务器上的效果:

  sudo /etc/init.d/denyhosts restart

  步骤三(可选)配置的denyhosts

  是的,denyhosts随时使用,只要安装就结束了。

  但是,如果你想自定义你的VPS的denyhosts的行为,可以使DenyHost配置文件中的变化:

  sudo nano /etc/denyhosts.conf

  DenyHosts参数配置

  # cd /usr/share/denyhosts/ #DenyHosts默认安装目录

  # cp denyhosts.cfg-dist denyhosts.cfg

  # vi denyhosts.cfg #DenyHosts配置文件

  SECURE_LOG = /var/log/secure #ssh日志文件

  # format is: i[dhwmy]

  # Where i is an integer (eg. 7)

  # m = minutes

  # h = hours

  # d = days

  # w = weeks

在Linux上怎么安装和配置DenyHosts工具以便进行自动屏ip(linux怎么安装sh)

  # y = years

  #

  # never purge:

  PURGE_DENY = m #过多久后清除已阻止IP

  HOSTS_DENY = /etc/hosts.deny #将阻止IP写入到hosts.deny

  BLOCK_SERVICE = sshd #阻止服务名

  DENY_THRESHOLD_INVALID = 1 #允许无效用户登录失败的次数

  DENY_THRESHOLD_VALID = #允许普通用户登录失败的次数

  DENY_THRESHOLD_ROOT = 5 #允许root登录失败的次数

  WORK_DIR = /usr/local/share/denyhosts/data #将deny的host或ip纪录到Work_dir中

  DENY_THRESHOLD_RESTRICTED = 1 #设定 deny host 写入到该资料夹

  LOCK_FILE = /var/lock/subsys/denyhosts #将DenyHOts启动的pid纪录到LOCK_FILE中,已确保服务正确启动,防止同时启动多个服务。

  HOSTNAME_LOOKUP=NO #是否做域名反解

  ADMIN_EMAIL = #设置管理员邮件地址

  DAEMON_LOG = /var/log/denyhosts #自己的日志文件

  DAEMON_PURGE = m #该项与PURGE_DENY 设置成一样,也是清除hosts.deniedssh 用户的时间。

  DenyHosts启动文件配置

  # cp daemon-control-dist daemon-control

  # chown root daemon-control

  # chmod daemon-control

  # 。/daemon-control start #启动DenyHosts

  #ln -s /usr/share/denyhosts/daemon-control /etc/init.d #对daemon-control进行软连接,方便管理

  安装到这一步就完成了。

  #/etc/init.d/daemon-control start #启动denyhosts

  #chkconfig daemon-control on #将denghosts设成开机启动

  加入到自动重启

  # vi /etc/rc.local

  加入下面这条命令

  /usr/share/denyhosts/daemon-control start

  查看攻击ip 记录

  # vi /etc/hosts.deny

  上面就是Linux安装配置DenyHosts的方法介绍了,配置好DenyHosts工具后,你就能使用DenyHosts对日志文件进行分析了。

Linux如何使用shell查看Linux是位还是 现在绝大多数用户使用的是Windows系统,都知道Windows系统有分位和位,其实Linux系统也有位和位之分,你知道你的Linux系统是几位的吗?下面小编就

辨别Linux系统rpm和yum工具的方法(容易混) 很多用户经常把Linux系统下的rpm和yum弄混,它们名字相似,功能相同,都可用于软件的安装,那么这两者到底有什么区别呢?下面小编教你如何辨别Linux

在Linux系统中创建和修改systemd单元文件 (1)单元文件概述单元文件包含单元的指令和行为信息。在后台systemctl命令和单元文件一起工作。为了出色而正确的完成工作,系统管理员必须能够手

标签: linux怎么安装sh

本文链接地址:https://www.jiuchutong.com/biancheng/365490.html 转载请保留说明!

上一篇:Linux中systemd target命令使用详解

下一篇:Linux如何使用shell查看Linux是32位还是64(linux如何使用数据库)

  • 计提个税会计分录怎么做小规模
  • 综合收益总额与什么有关
  • 公司端午礼盒
  • 买手机手续费怎么算
  • 一般纳税人跨月红冲专票怎么报税
  • 资本公积和实收资本是什么意思
  • 公司出售固定资产
  • 转账支票支付购货款填制什么凭证
  • 商品流通企业商品流转的核算方法有
  • 发票未能在汇算清缴前取得怎么办?
  • 国税开增值税专票怎么开
  • 文化建设事业费逾期申报有罚款吗
  • 福利费的进项税额转出
  • 酒店的床和沙发哪个好
  • 向分公司拨款如何填现金流量表
  • 公账转私账备注借款
  • 多交的公积金怎么退回来
  • mac怎么开机
  • 可转债溢价率多高为好
  • PHP:xml_parser_create()的用法_XML解析器函数
  • 票据贴现融资有哪些潜在的风险
  • 财政补助收入的会计分录
  • 剪切快捷键ctrl加什么?
  • php基础理论知识
  • 劳务报酬所得与经营所得
  • 员工报销个人抬头的医疗费打款备注写什么
  • 提存计划怎么算
  • 技术维护服务费
  • 固定资产备案有什么用
  • 利用python实现Apriori关联规则算法
  • ipcrm命令
  • 会展中心高新技术展览
  • 购买垃圾桶计入什么科目
  • vue如何实现路由跳转缓存
  • c语言realloc函数的用法
  • 计提和支付可以录在一张凭证吗
  • 携程 海外
  • 航空公司开具的代订机票费可以抵扣吗
  • 企业变更股东需要什么手续
  • 差旅费津贴属于应付职工薪酬吗
  • 印花税购销合同包括哪些
  • 收到金融服务费发票会计分录怎么写
  • 资产处置开票填什么项目
  • 小额贷款公司如何运作
  • 退回的个税手续费如何账务处理
  • 股东分派现金股利怎么算
  • 应收利息和利息收入的差额
  • 经费收入经费支出怎样记账
  • 银行汇票哪个科目
  • 电子支付支付是什么意思
  • 什么是小规模纳税人2023
  • 会计人员必备的知识和技能
  • centosrpm安装
  • win8的运行在哪里打开
  • mmc不能打开文件services.msc
  • ikeeperpab.exe是什么
  • windows无法验证你的凭据
  • 用指定用户名访问网络
  • WIN XP下VMware Tools(虚拟机)安装的详细方法(图文教程)
  • win7玩穿越火线电脑应该怎么设置
  • Mac系统中word怎么单独设置一页横向
  • 生产运维管理
  • scanserver.exe - scanserver是什么进程 有什么用
  • win8怎么打开word
  • window10软件搜索
  • linux服务端
  • bat ftp上传文件
  • jquery2
  • Node.js中的事件循环是什么意思
  • nodemcu连接阿里云
  • python怎么将数据存到数据库
  • JavaScript 事件对象介绍
  • 你需要知道的21个本质
  • jQuery实现table中的tr上下移动并保持序号不变的实例代码
  • js面向对象写法
  • javascript异常
  • js页面滚动到指定位置
  • 湖南历年社保缴费
  • 广西税务局123
  • 我们是小规模纳税人,有个人所得税代扣代缴的业务吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设