当前位置:首页 » 专业资讯
开发技术指南» 文章正文
    引言: 如何及時封鎖想要用「暴力法」以SSH入侵的用戶 转自:http://www.vixual.net/wikka/wikka.php?wakka=CategoryLinuxSecurity ---------------------------------------------------...
 

 

    摘要: [b:22c570d15f]出处 http://www.noobu.com 作者:沧蓝 欢迎转载,请注明出处与作者,谢谢[/b:22c570d15f] 本文的完美排版版本:[url]http://www.noobu.com/0501_debian_custom_kernel.html[/url] 首先要介绍一下,通常其它操作系统的内核编译是比较繁琐的。然而,由于debian强大的dpkg软件包管理系统,使得内核的升级、编译也变得容易很多。这篇文章......
 ·minicom中文man手册    »显示摘要«
    摘要: 因为我的本本用usb转串口...所以找了下minicom的资料. 但是帖子贴不上来...因为帖子里含有禁止的词汇...汗一个...我真不知道哪些是被禁止了,我得先找找哪些词汇是禁止的... 把地址发上来大家看看吧.请大家关注linuxforum的cmpp项目.为很多人降低门槛 linuxforum上的: http://cmpp.linuxforum.net/cman-html/man1/minicom.1.html csdn上的: http:/......


【转贴】如何及時封鎖想要用「暴力法」以 SSH 入侵的用戶

如何及時封鎖想要用「暴力法」以 ssh 入侵的用戶 【相关文章:用Zebra在Linux 上构建路由器

【扩展阅读:LINUX资源网,快看

转自 :http://www.vixual.net/wikka/wikka.php?wakka=categorylinuxsecurity 【扩展信息:我的proftpd+mysql+quot

--------------------------------------------------------------------------------

類別: linux 安全管理

粉久之前寫了一支 log 分析的程式,可以統計、分析前一天系統的 log,在這一份報表裡面,總是會看到有一些人使用「暴力法」,嘗試以各種帳號、密碼,藉由 ssh 或 ftp 入侵伺服器! 而我只能看著「前一天」的報表,分析他們用過哪些帳號、統計他們嘗試了幾次...實在有點不是滋味。

我一直在找這樣的程式,這個程式的功能,就是可以及時把使用「暴力法」入侵伺服器的人給封鎖掉。我找這樣的程式已經很久了,我也認為應該會有這樣的程式才對,可是就是找不著! (如果你用過這樣的程式,請不要笑我)

程式原理

整天坐在電腦前面監控系統不應該是現代 mis 的工作,現代的 mis,就算坐在電腦前面,也應該去逛逛別人的 weblog。

於是我就自己用 perl 寫了一支程式,程式的原理,並不是每隔五分鐘就去分析系統 log,因為我覺得這樣對系統太操了,我希望可以在用戶準備登入時,才去分析該用戶最近的登入狀況。

這整個流程,首先藉由 tcp_wrappers 的機制 (hosts.deny 及 hosts.allow) 在用戶登入時觸發我寫程式,然後程式會分析該用戶最近這一小時登入的狀況,對於不懷好意的用戶 (登入失敗 10 次),直接以防火牆封鎖其 ip,然後程式會寄出一封電子郵件通知管理者。


...   下一页
 ·在shell中如何使用vi命令    »显示摘要«
    摘要: 请教各位高人如何在shell中使用vi命令向一个文件中写入内容??!! :o 寂寞烈火 回复于:2005-04-05 12:38:42 vi file 衍水狂客 回复于:2005-04-05 12:49:41 [quote:71856dafa1="寂寞烈火"]vi file[/quote:71856dafa1] vi filename flyfax 回复于:2005-04-05 13:07:41 不是吧。。。。。 在sh......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE