118.33.110.52=2834
119.145.254.77=37
121.254.179.199=226
121.88.250.243=35
200.29.110.104=168
202.78.173.199=250
222.221.2.210=373
这里面除了119.145.254.77和121.88.250.243是正常的外,其它的基本都是恶意IP。
由于我的服务器是置于LVS集群后面,所以我原来想用iptables的recent模块解决这个问题的 *** 估计是行不通的。而且,服务器的系统安装的是CentOS 5.5 x86_64,iptables还暂时不支持此模块,报错如下:
iptables: Unknown error 18446744073709551615
iptables: Unknown error 18446744073709551615而由于机器已经在跑重要的业务,我又不想去升级内核,免得影响正常的网站运营,所以iptables的想法暂时告一段落;后来我又想到用HostsDeny的 *** 来解决这个问题,感觉这个 *** 还是比较繁琐,还不如自己手动写脚本来解决这个麻烦,脚本内容如下:
复制代码代码如下:
#! /bin/bash
cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' >/root/black.txt
DEFINE="100"
for i in `cat /root/black.txt`
do
IP=`echo $i |awk -F= '{print $1}'`
NUM=`echo $i|awk -F= '{print $2}'`
if [ $NUM -gt $DEFINE ];
then
grep $IP /etc/hosts.deny >/dev/null
if [ $? -gt 0 ];
then
echo "sshd:$IP" >>/etc/hosts.deny
echo "vsftpd:$IP" >>/etc/hosts.deny
fi
fi
done
脚本思路如下:
由于/var/log/secure是以星期为轮询的,所以我们每次可以查看这个文件,利用SHELL脚本统计出其中访问失败比较频繁的IP,并定义一个阀值为100,如果大于100的话就将其放进/etc/hosts.deny文件,阻止其继续访问vsftpd和ssh;然后将其写进 crontab计划列表里,每隔一段时间进行一次排查,如果下次排查的某IP次数又大于100,首先检查它在不在我们的黑名单,如果在的话就无视过去;如果不在,就继续添加进/etc/hosts.deny文件。
我的/etc/crontab文件最后一行为
* */1 * * * root sh /root/hosts_deny.sh即每隔1小时就重复执行一次这个脚本,这里也有一个情况要说明下,/var/log/secure是每隔一个星期轮询一次的,所以我们这里可以根据服务器的具体情况来配置多少时间执行一次此脚本,暴力破解频繁的机器可适当缩小这个周期。
我的公网机器运行脚本一段时间后,/etc/hosts.deny文件如下:
复制代码代码如下:
sshd:119.145.254.77
vsftpd:119.145.254.77
sshd:222.221.2.210
vsftpd:222.221.2.210
sshd:118.218.136.25
vsftpd:118.218.136.25
sshd:118.33.110.52
vsftpd:118.33.110.52
sshd:123.196.113.11
vsftpd:123.196.113.11
sshd:14.140.172.74
vsftpd:14.140.172.74
sshd:200.29.110.104
vsftpd:200.29.110.104
sshd:202.102.89.81
vsftpd:202.102.89.81
“马来西亚伴游招骋-【严聪】” “广州商务大牌明星商务在线预约:https://www.lmhack.com/by-gz/454.html”。上北京市商务服务平台,融合了六万女学妹資源,完全免费查询个...
. 不管有没有疫情,我们也应该定期给手机做清洁消毒,毕竟现在很多人双手离不开手机,经常到处摸,手机也很容易沾染上各种细菌。苹果手机可以酒精消毒吗 华为手机消毒怎么消。友谊长存带来相关介绍。 苹果...
金鱼草不仅花色超多,而且花期超长是非常好的草本植物,金鱼草一般都是播种,播种季节在春秋两季最佳,花期一般在3-6月份; 金鱼草春播开花需要100天左右,夏天播种80天左右开花,秋播则120天左右...
早餐在一天的餐食中是最重要的,所谓“早吃好,午吃饱,晚吃少”,只有早餐吃的好,才气拥有越发充沛的精力来迎接一天中的沉重的事情和挑战,然而越来越多的人不肯意早起本身做饭吃了,这也就催生了早餐店肆的鼓起和...
1、先关闭网站2、启用网站备份3、排查代码,将非自身网站的代码去除,这个你可以去源码找找看。预防的话,开个web防火墙:网页链接链接是公安部研发的。 破解,弄清其原理可以做到,反编译成源代码不现实,况...
借款数据出售有QQ联络吗-手机微信PC端技术性研究:怎样找到消息发送插口 提前准备专用工具:Cheat Engine,OllyDbg,IDA。 前一篇(手机微信PC端技术性研究:储存闲聊视频语音)...