宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 2226|回复: 13

ssh防黑脚本

[复制链接]
发表于 2013-1-29 17:54:29 | 显示全部楼层 |阅读模式
  1. ldd `which sshd` | grep libwrap # 确认sshd是否支持TCP Wrapper,输出类似:libwrap.so.0 => /lib/libwrap.so.0 (0x00bd1000)
  2. cd /usr/local/bin/
  3. wget antivirus.neu.edu.cn/ssh/soft/fetch_neusshbl.sh
  4. chmod +x fetch_neusshbl.sh
  5. cd /etc/cron.hourly/
  6. ln -s /usr/local/bin/fetch_neusshbl.sh .
  7. ./fetch_neusshbl.sh
复制代码
代码来源:http://antivirus.neu.edu.cn/scan/ssh.php
  1. export PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin

  2. URL=http://antivirus.neu.edu.cn/ssh/lists/neu_sshbl_hosts.deny.gz
  3. HOSTSDENY=/etc/hosts.deny
  4. TMP_DIR=/dev/shm
  5. FILE=hosts.deny

  6. [ -d $TMP_DIR ] || TMP_DIR=/tmp

  7. cd $TMP_DIR

  8. curl --connect-timeout 60 $URL 2> /dev/null | gzip -dc > $FILE 2> /dev/null

  9. LINES=`grep "^sshd:" $FILE | wc -l`

  10. if [ $LINES -gt 10 ]
  11. then
  12.         sed -i '/^####SSH BlackList START####/,/^####SSH BlackList END####/d' $HOSTSDENY
  13.         echo "####SSH BlackList START####" >> $HOSTSDENY
  14.         cat $FILE >> $HOSTSDENY
  15.         echo "####SSH BlackList END####" >> $HOSTSDENY
  16. fi
复制代码
最后的几行是虾米意思的,
是更新 还直接覆盖以前的记录的?
发表于 2013-1-29 18:08:54 | 显示全部楼层
2B蛋疼货
发表于 2013-1-29 18:35:16 | 显示全部楼层
ssh有什么怕黑的,随机密码设置到20位,不信有谁能黑的了。
发表于 2013-1-29 18:38:32 | 显示全部楼层
指定IP访问 看他怎么扫雷~
发表于 2013-1-29 19:08:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-1-29 19:31:48 | 显示全部楼层
蛋疼,这都要防黑吗?
发表于 2013-1-29 19:33:20 | 显示全部楼层
楼主5798给我的大号解封我就告诉你
 楼主| 发表于 2013-1-29 21:04:30 | 显示全部楼层
农民工 发表于 2013-1-29 19:33
楼主5798给我的大号解封我就告诉你

id多少的
 楼主| 发表于 2013-1-29 21:30:00 | 显示全部楼层
单手摘月 发表于 2013-1-29 19:08
sed -i '/^####SSH BlackList START####/,/^####SSH BlackList END####/d' $HOSTSDENY
        echo "### ...

3q
发表于 2013-1-29 21:33:45 | 显示全部楼层
满意沟通 发表于 2013-1-29 21:04
id多少的

iyuheng 宇恒 农民工
emu 5798被dd封了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 18:40 , Processed in 0.101885 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表