找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 81|回复: 11

ssh防黑脚本

[复制链接]

42

主题

822

回帖

1818

积分

金牌会员

积分
1818
发表于 2013-1-29 17:54:29 | 显示全部楼层 |阅读模式
[ol]
  • ldd `which sshd` | grep libwrap # 确认sshd是否支持TCP Wrapper,输出类似:libwrap.so.0 => /lib/libwrap.so.0 (0x00bd1000)
  • cd /usr/local/bin/
  • wget antivirus.neu.edu.cn/ssh/soft/fetch_neusshbl.sh
  • chmod +x fetch_neusshbl.sh
  • cd /etc/cron.hourly/
  • ln -s /usr/local/bin/fetch_neusshbl.sh .
  • ./fetch_neusshbl.sh[/ol]复制代码代码来源:http://antivirus.neu.edu.cn/scan/ssh.php[ol]
  • export PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin
  • URL=http://antivirus.neu.edu.cn/ssh/lists/neu_sshbl_hosts.deny.gz
  • HOSTSDENY=/etc/hosts.deny
  • TMP_DIR=/dev/shm
  • FILE=hosts.deny
  • [ -d $TMP_DIR ] || TMP_DIR=/tmp
  • cd $TMP_DIR
  • curl --connect-timeout 60 $URL 2> /dev/null | gzip -dc > $FILE 2> /dev/null
  • LINES=`grep "^sshd:" $FILE | wc -l`
  • if [ $LINES -gt 10 ]
  • then
  •         sed -i '/^####SSH BlackList START####/,/^####SSH BlackList END####/d' $HOSTSDENY
  •         echo "####SSH BlackList START####" >> $HOSTSDENY
  •         cat $FILE >> $HOSTSDENY
  •         echo "####SSH BlackList END####" >> $HOSTSDENY
  • fi[/ol]复制代码最后的几行是虾米意思的,
    是更新 还直接覆盖以前的记录的?
  • 回复

    使用道具 举报

    161

    主题

    2430

    回帖

    5393

    积分

    论坛元老

    积分
    5393
    发表于 2013-1-29 18:08:54 | 显示全部楼层
    2B蛋疼货
    回复

    使用道具 举报

    0

    主题

    18

    回帖

    40

    积分

    新手上路

    积分
    40
    发表于 2013-1-29 18:35:16 | 显示全部楼层
    ssh有什么怕黑的,随机密码设置到20位,不信有谁能黑的了。
    回复

    使用道具 举报

    4

    主题

    78

    回帖

    172

    积分

    注册会员

    积分
    172
    发表于 2013-1-29 18:38:32 | 显示全部楼层
    指定IP访问 看他怎么扫雷~
    回复

    使用道具 举报

    914

    主题

    9451

    回帖

    2万

    积分

    论坛元老

    积分
    21674
    发表于 2013-1-29 19:08:14 | 显示全部楼层
    蛋疼,这都要防黑吗?
    回复

    使用道具 举报

    6

    主题

    2160

    回帖

    4344

    积分

    论坛元老

    积分
    4344
    发表于 2013-1-29 19:31:48 | 显示全部楼层


    楼主5798给我的大号解封我就告诉你
    回复

    使用道具 举报

    191

    主题

    1323

    回帖

    3233

    积分

    论坛元老

    积分
    3233
    发表于 2013-1-29 19:33:20 | 显示全部楼层

    农民工 发表于 2013-1-29 19:33



    楼主5798给我的大号解封我就告诉你



    id多少的
    回复

    使用道具 举报

    42

    主题

    822

    回帖

    1818

    积分

    金牌会员

    积分
    1818
     楼主| 发表于 2013-1-29 21:04:30 | 显示全部楼层

    单手摘月 发表于 2013-1-29 19:08



    sed -i '/^####SSH BlackList START####/,/^####SSH BlackList END####/d' $HOSTSDENY
            echo "### ...

    3q
    回复

    使用道具 举报

    42

    主题

    822

    回帖

    1818

    积分

    金牌会员

    积分
    1818
     楼主| 发表于 2013-1-29 19:33:00 | 显示全部楼层

    满意沟通 发表于 2013-1-29 21:04



    id多少的

    iyuheng 宇恒 农民工
    emu 5798被dd封了


    农民工 发表于 2013-1-29 21:33



    iyuheng 宇恒 农民工
    emu 5798被dd封了

    还有一个 qinbing吧

    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2013-1-29 21:30:00 | 显示全部楼层

    满意沟通 发表于 2013-1-29 22:00



    还有一个 qinbing吧

    忘了,貌似吧,好几个呢

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-11 12:49 , Processed in 0.026244 second(s), 7 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表