1)黑客使用暴力破解的工具,远程攻击 Linux 服务器,通过用户
名和密码字典,企图登录 Linux 服务器操作系统,作为运维人
员该如何阻挡黑客攻击呢?
2) 远程登录 Linux 服务器,Linux 服务器打开安全日志文件:
/var/log/secure 记录正常用户或者黑&客的登录状态,分析该
文件找出黑客的 IP,并且登录次数大于 10 次,将其加入 Linux
黑名单 Iptables 防火墙中;
for i in $(grep "Failed password" /var/log/secure*|grep -oE
"([0-9]{1,3}.){3}[0-9]{1,3}"|sort -n|uniq -c|awk
'{if(($1>=10)) print $2}'|grep -v ^127);do iptables -I INPUT
4 -s $i -j DROP;done
创新互联长期为近千家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为肃南裕固族自治企业提供专业的网站建设、成都网站设计,肃南裕固族自治网站改版等技术服务。拥有10多年丰富建站经验和众多成功案例,为您定制开发。