全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1811|回复: 21
打印 上一主题 下一主题

[疑问] 为什么这个世界总是充满了恶意

[复制链接]
跳转到指定楼层
1#
发表于 2020-5-6 15:18:16 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 ftp1 于 2020-5-6 15:30 编辑

买了个小鸡鸡装上大便,改了ssh端口,某天用lastb看了一下,10w+次的失败登录记录,感觉到处都是抓鸡的大佬。

实在不想配置免密登录,看了一下fail2ban感觉配置有点麻烦所以写了一个简单的shell去把所有登录本机失败的ip全部放到防火墙里面了


分享一下给新同学
https://git.io/JfZRM

其中的port是你自己ssh的端口,谁通过这个端口访问失败都会进入reject.sh这个脚本,你运行完banips之后只需要再运行一次reject就行了,运行完记得删除reject脚本。
如果你够自信也可以直接不输出到reject直接在banips里面把这些ip block,配合crontab 2小时一次更佳

ps:用了这个脚本后,恶意访问的ip发现了1w+,lastb的记录还是很多,黑产大佬的ip真多啊
推荐
发表于 2020-5-6 15:20:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
22#
发表于 2020-5-6 16:33:07 | 只看该作者
我每次新开小鸡都是换端口+密钥登录+fail2ban 三步走完 再部署各种服务
21#
发表于 2020-5-6 16:23:25 | 只看该作者
其实WEB也是恶意的。。。别以为没人知道就没人攻击
20#
发表于 2020-5-6 15:59:08 来自手机 | 只看该作者
怕什么  fail2ban设置300秒内错1次封一天
19#
发表于 2020-5-6 15:59:06 | 只看该作者
本帖最后由 Waylon 于 2020-5-6 16:01 编辑

我也用的脚本、、、、错10次的IP禁止再尝试

echo > /root/hosterrorlog
vi secure_ssh.sh
  1. #!/bin/bash
  2. cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /root/hosterrorlog
  3. for i in `cat  /root/hosterrorlog`
  4. do
  5.   IP=`echo $i |awk -F= '{print $1}'`
  6.   NUM=`echo $i|awk -F= '{print $2}'`
  7.   if [ ${#NUM} -gt 1 ]; then
  8.     grep $IP /etc/hosts.deny > /dev/null
  9.     if [ $? -gt 0 ];then
  10.       echo "sshd:$IP:deny" >> /etc/hosts.deny
  11.     fi
  12.   fi
  13. done
复制代码

chmod u+x secure_ssh.sh
crontab -e
*/5 * * * * /root/secure_ssh.sh


18#
发表于 2020-5-6 15:48:52 | 只看该作者
怕什么 密码设置难点他爆破一亿年都破不出来
17#
发表于 2020-5-6 15:41:44 | 只看该作者
拿到手的第一步先来下apt-get update,然后马上改ssh端口再去整其他的
16#
发表于 2020-5-6 15:41:39 | 只看该作者
ftp1 发表于 2020-5-6 15:34
真的是发现了才感到恐惧


MLGB的,都快赶上DDOS攻击了,阿里云的T5机器本来就硬件垃圾……被这么一搞,速度更慢了,我还以为我被墙限流了呢,操
15#
发表于 2020-5-6 15:38:57 | 只看该作者
fail2ban  有一键脚本。。。用了之后一星期才1000+
14#
发表于 2020-5-6 15:38:56 | 只看该作者
发现了才感到恐惧

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-20 16:06 , Processed in 0.098006 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表