最好的阻止SSH暴力破解的方法(DenyHosts) 怎么样防,若是要一条一条将这些IP阻止显然治 标不治本,还好有DenyHosts软件 来代替咱们手搞定他。
DenyHosts是Python语言写的一个程序,它会分析sshd的日志文件,当发现重复的攻击时就会记录IP到/etc/hosts.deny 文件,从而达到自动屏IP的功能。
DenyHosts官方网站为:http://denyhosts.sourceforge.net
如下是安装记录(以CentOS 5.1, DenyHosts 2.6 为例)
安装
#wget
http://nchc.dl.sourceforge.net/. ... ython2.4.noarch.rpm
#rpm -ivh DenyHosts-2.6-python2.4.noarch.rpm
给denyhosts作成系统自己的服务
# cd /etc/init.d
# ln -s /usr/share/denyhosts/daemon-control denyhosts
# chkconfig --add denyhosts
配置
默认是安装到/usr/share/denyhosts目录的 python
阅读全文>>ssh