最好的阻止SSH暴力破解的方法(DenyHosts) 怎麼樣防,若是要一條一條將這些IP阻止顯然治 標不治本,還好有DenyHosts軟件 來代替咱們手搞定他。
DenyHosts是Python語言寫的一個程序,它會分析sshd的日誌文件,當發現重複的攻擊時就會記錄IP到/etc/hosts.deny 文件,從而達到自動屏IP的功能。
DenyHosts官方網站爲:http://denyhosts.sourceforge.net
如下是安裝記錄(以CentOS 5.1, DenyHosts 2.6 爲例)
安裝
#wget
http://nchc.dl.sourceforge.net/. ... ython2.4.noarch.rpm
#rpm -ivh DenyHosts-2.6-python2.4.noarch.rpm
給denyhosts作成系統自己的服務
# cd /etc/init.d
# ln -s /usr/share/denyhosts/daemon-control denyhosts
# chkconfig --add denyhosts
配置
默認是安裝到/usr/share/denyhosts目錄的 python
閱讀全文>>ssh