使用firewall和fail2ban增强安全性

安装net-tools,防止报错yum install net-tools
1.netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 查看哪些ip连接了,以及每个ip有多少个连接。左边的数字是连接数
2.cat /var/log/secure | awk '/Failed/{print $(NF-3)}' | sort | uniq -c | awk '{print $2" = "$1;}'查看有哪些IP尝试过连接和破解次数
2.yum install fail2ban安装fail2ban
3. systemctl restart fail2ban 直接安装默认设置,启动fail2ban就可以

参考链接
https://my.oschina.net/yehun/blog/871110
https://www.cheshirex.com/1979.html
https://linux.cn/article-9299-1.html
https://zhuanlan.zhihu.com/p/26282070

猜你喜欢

转载自blog.csdn.net/qq_43140843/article/details/90815048