iptables防止ssh暴力猜解 |
| 發布時間: 2012/8/13 18:09:46 |
|
Rainy'Fox 基于端口,使用iptables的connlimit模塊 iptables -I INPUT -p tcp –syn –dport 22 -m connlimit –connlimit-above 2 -j REJECT 一條指令即可以搞掂, –connlimit-above 2表示只允許一個客戶開啟二個會話,與sshd_config 設置的區別,sshd_config只能設定一個用戶最多嘗試幾次密碼 同樣也可以設定web服務訪問設限 iptables -I INPUT -p tcp –syn –dport 80 -m connlimit –connlimit-above 30 -j REJECT 用putty測試,開啟到第三字,顯示網絡不可用
本文出自:億恩科技【m.jfb888.cn】 |
京公網安備41019702002023號