1. 安装
# tar -zxvf DenyHosts-2.6.tar.gz
# cd DenyHosts-2.6
# python setup.py install
默认是安装到/usr/share/denyhosts目录的。
2. 配置
# cd /usr/share/denyhosts/
# cp denyhosts.cfg-dist denyhosts.cfg
# vi denyhosts.cfg
PURGE_DENY = 50m #过多久后清除已阻止IP
HOSTS_DENY = /etc/hosts.deny #将阻止IP写入到hosts.deny
BLOCK_SERVICE = sshd #阻止服务名
DENY_THRESHOLD_INVALID = 1 #允许无效用户登录失败的次数
DENY_THRESHOLD_VALID = 10 #允许普通用户登录失败的次数
DENY_THRESHOLD_ROOT = 5 #允许root登录失败的次数
WORK_DIR = /usr/local/share/denyhosts/data #将deny的host或ip纪录到Work_dir中
DENY_THRESHOLD_RESTRICTED = 1 #设定 deny host 写入到该资料夹
LOCK_FILE = /var/lock/subsys/denyhosts #将DenyHOts启动的pid纪录到LOCK_FILE中,已确保服务正确启动,防止同时启动多个服务。
HOSTNAME_LOOKUP=NO #是否做域名反解
ADMIN_EMAIL = #设置管理员邮件地址
DAEMON_LOG = /var/log/denyhosts #自己的日志文件
DAEMON_PURGE = 10m #该项与PURGE_DENY 设置成一样,也是清除hosts.deniedssh 用户的时间。
3. 设置启动脚本
# cp daemon-control-dist daemon-control
# chown root daemon-control
# chmod 700 daemon-control
完了之后执行daemon-contron start就可以了。
# ./daemon-control start
如果要使DenyHosts每次重起后自动启动还需做如下设置:
# ln -s /usr/share/denyhosts/daemon-control /etc/init.d/denyhosts
# chkconfig --add denyhosts
# chkconfig denyhosts on
然后就可以启动了:
# service denyhosts start
【地评线】大众锐评:盘点黄金周,“超级市场”尽显中国经济独有的“超级优势” 今年“十一”黄金周,国庆和中秋双节撞个满怀。各地统筹做好疫情防控和文化旅游工作,人们安全出行、放松休闲,假日消费需...
免费两个字男装文艺店肆取名一个字男装文艺店肆名字大全 幼儿男装文艺直销店肆 鼙、跗、纸 义气男装文艺特价店肆 胰、玄、柔 热战男装文艺旗舰店肆 阔、夜、道 干果男装文艺官...
运用selinux ,设置security context随后,从逻辑剖析仪中,咱们得到了作为安全人员来说最喜欢的二进制数据流。 14绕过姿态一:白名单URL可控,但开始不会显...
找黑客看非好友朋友圈相关问题 黑客软件攻击器手机版相关问题 黑客如何查询自己是否被边控 花钱查微信记录靠谱吗(企业微信花钱吗)...
手机抢红包软件相信大家并不陌生,很多人应该都用过。他的速度非常快,能在第一时间内抢QQ、微信及其他手机软件的红包。所以,很多人在抢红包的时候发现,明明自己手速很快,但为什么就抢不过别人呢? 抢红...
如何把手机定位到指定位置(如何让手机定位在别处)吃早餐非百思特网常重要,这件事想必大家都知道。但是以下关于早餐的十个真相,你未必知道,这篇一次性说清楚—— 一、早起先刷牙还是先吃早餐? 主人公刚睡...