
如何封杀恶意登录服务器的ip
AI-摘要
切换
Tianli GPT
生成中. . .
介绍自己
生成本文简介
推荐相关文章
前往主页
前言
经常我们的服务器在深夜,往往会遭到Nmap 扫描,然后有很多ip 试探登录连接我们的服务器,那么我们该如何面对这种情况呢?
需求描述
分析Linux系统/var/log/secure安全日志文件,将黑客或者恶意登陆次数大于20次的IP地址加入Iptables防火墙黑名单;
实验步骤
- 首先查看安全日志文件
- 打印登录失败的ip
- 进行排序,统计次数
- 匹配恶意登录次数大于5次的ip
- 对匹配出来的做一个for循环,然后写入防火墙文件
总结
运维安全在实际生产环境中有着很重要的地位,我们面对黑客疯狂扫描试探的时候,我就需要见流量封杀IP。如何快速封杀IP角色需要我们掌握数量掌握linux命令。特别是awk,sed。在我们脚本中很常用。一定要掌握好。
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 祈杰喵
评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果