宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 828|回复: 8

分享个命令

[复制链接]
发表于 2024-6-7 11:33:19 | 显示全部楼层 |阅读模式
本帖最后由 ljty 于 2024-6-7 13:25 编辑

cd /var/log && cat auth.log | grep "Failed password" | awk '{print $(NF-3)}' | uniq | sort | uniq -c | awk '{print "ufw deny from " $2}'
发表于 2024-6-7 14:40:52 | 显示全部楼层
有用个鸡毛用,顺序匹配了解下。自己测试下
既然你考虑防止被爆破的情况,是不是已经开放了ssh端口?你这样添加的规则没毛用。
简单的ipv4就insert 1,完善就写脚本加判断。
之前写过一个脚本,deny就重新插入前面(区分ipv4和ipv6)
发表于 2024-6-7 11:33:49 | 显示全部楼层
我没有安装ufw,下一位
发表于 2024-6-7 12:50:35 | 显示全部楼层
本帖最后由 llyang 于 2024-6-7 13:26 编辑

我不用密码登录
我用public key登录
你这玩意儿也有用?

确实,防火墙不是ufw也没用

================================

我总觉得,添加那么多的rule进去不好,弱密随它扫
再说,他换个IP一样扫,这些人,不缺IP

================================

另外,这段可以简单改写
uniq | sort | uniq -c
==》
sort -u
发表于 2024-6-7 13:07:37 | 显示全部楼层
查询登录日志,把尝试密码登录失败的的ip都ban了,哪天自己不小心输错一次密码就麻烦了
 楼主| 发表于 2024-6-7 13:26:19 | 显示全部楼层
920 发表于 2024-6-7 13:07
查询登录日志,把尝试密码登录失败的的ip都ban了,哪天自己不小心输错一次密码就麻烦了 ...

谢谢提醒!改了。
 楼主| 发表于 2024-6-7 14:46:41 | 显示全部楼层
kennyS 发表于 2024-6-7 14:40
有用个鸡毛用,顺序匹配了解下。自己测试下
既然你考虑防止被爆破的情况,是不是已经开放了ssh端口 ...

发现log里有尝试的登录日志,筛一下。算是记录吧。
发表于 2024-6-7 15:01:02 | 显示全部楼层
本帖最后由 kennyS 于 2024-6-7 08:07 编辑
ljty 发表于 2024-6-7 07:46
发现log里有尝试的登录日志,筛一下。算是记录吧。


脚本这样写,自己加个判断规则条数为0就直接添加
ipv4
ufw insert 1 deny from ${rule}

ipv6

ufw insert `ufw status numbered | grep '(v6)' | grep -o '[0-9]*' | head -n 1` deny from ${rule}
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 11:37 , Processed in 0.063878 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表