首先这个只是简易方案,适用于linux各类发行版本,包括容器类的openVZ LXC类。能治标不治本。被打还是会被打,防御一些阿猫阿狗还是没毛病的......
参考资料(建议都看看Centos和Ubuntu好几处不一样...)
https://www.escapelife.site/posts/d5f0eaf3.html
https://github.com/fail2ban/fail2ban
https://github.com/fail2ban/fail2ban/issues
https://www.有图比.com/results?search_query=fail2ban
安装
温馨提示:
下面有几个数值需要自己修改“port=22”如果你的SSH端口不是22的话改成你对应的值
“# 最多...”# 禁止...”这样的含义可以视为注释,前面对应的数值可以自己修改。
修改好自己的值后拷贝修改的文本直接终端黏贴就可以了
检查上面无误后开启
相关命令与systemctl 相似


哈登 发表于 2022-1-14 16:13
怎么像宝塔后台免费的那个插件?

weixiangnan 发表于 2022-1-14 16:29
宝塔确实集成的有 有UI界面
konololi 发表于 2022-1-14 16:32
不是,
关于默认的配置文件有,我的意思是说默认会配置了sshd,
所以你不应该新增个ssh-iptables,而是应该 ...



hins 发表于 2022-1-14 20:19
60秒连接20次就ban是不是太严格 加载列表页多图片的话 是不是就一下被ban了


笑花落半世琉璃 发表于 2022-1-14 21:20
ssh端口?添加ip白名单,设个两步验证
别说别人了,有时候自己都进不去 ...

chinanala 发表于 2022-1-31 05:08
请问Debian 安装的apt install fail2ban 默认有没有防护规则,必须要另外写配置才能正常运用吗?我一直都是 ...
| 欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) | Powered by Discuz! X3.4 |