iptables防止ssh暴力猜解 |
發布時間: 2012/8/13 18:09:46 |
Rainy'Fox 基于端口,使用iptables的connlimit模塊 iptables -I INPUT -p tcp –syn –dport 22 -m connlimit –connlimit-above 2 -j REJECT 一條指令即可以搞掂, –connlimit-above 2表示只允許一個客戶開啟二個會話,與sshd_config 設置的區別,sshd_config只能設定一個用戶最多嘗試幾次密碼 同樣也可以設定web服務訪問設限 iptables -I INPUT -p tcp –syn –dport 80 -m connlimit –connlimit-above 30 -j REJECT 用putty測試,開啟到第三字,顯示網絡不可用
本文出自:億恩科技【www.laynepeng.cn】 |