Fail2ban

type
status
date
slug
summary
tags
category
icon
password

 
前几天畅总跟我说:你直接用ssh登录真的不怕扫吗?
然后我就愣愣的去
结果:坏了
从早到晚一直被扫
然后就赶快来补上fail2ban

安装

环境

CentOS 7.6.1810 x86_64(Py3.7.9)
正常安装后fail2ban配置文件会存在于 /etc/fail2ban 中,其中 jail.conf 为主要的配置文件,很多说明也都在此文件中。
相关的匹配规则则在 filter.d 目录中,其他文件目录是很少用到的。
还有一份 fail2ban.sock 文件会存在于 /var/run/fail2ban 中。

配置

/etc/fail2ban 中,就别直接使用 jail.conf ,还是新建一个比较安全。
所以直接

启动及状态

结果

刚搞好fail2ban没几分钟,就已经逮到好几条记录了
notion image

Better

证书登录当然是更好的办法咯
众所周知,私钥是更安全的登录方式,但是目前就接入github用上了,自己电脑上都没保存hhhhh
找个借口:设备太多.
自己给自己挖了个坑,后面补上。
上一篇
Debian-Pi-Aarch64
下一篇
node.js安装
Loading...