心有多大舞臺便有多大

          Embrace changes, pursue excellence, share niceness.

          ssh-scan攻擊的防范

          今天上午正在配置ssl,突然發現有10幾個ssh-scan的進程,心里一驚:家里的機器ip地址怎么也有人來掃描到,還來試探俺的ssh用戶,跟蹤了一會,看他還在孜孜不倦的試探,于是在iptables里加一條規則,先把他的數據包阻止掉:
            sudo iptables -t filter -A INPUT -s xxx.xxx.xxx.xxx(他的ip地址) -s DROP
          再跟蹤了一會,沒有ssh-scan的進程了.
          但這也不是長遠的辦法啊,還是先把ssh的證書登錄搞好吧,然后又在網上搜了下,看能不能在iptables里直接防止ssh-scan,搜到這篇文章:
          http://www.ducea.com/2006/06/28/using-iptables-to-block-brute-force-attacks/
          明天再搞吧.困了.如果有朋友能告訴我更好的辦法的話,先謝謝了!

          posted on 2008-04-25 15:14 pony 閱讀(1907) 評論(0)  編輯  收藏 所屬分類: linux

          主站蜘蛛池模板: 贵定县| 本溪市| 侯马市| 原平市| 太湖县| 六枝特区| 茂名市| 同心县| 铅山县| 奎屯市| 乐安县| 郴州市| 泸州市| 遂宁市| 布拖县| 舟曲县| 宝清县| 敖汉旗| 苏尼特右旗| 紫阳县| 庐江县| 建昌县| 同德县| 宜宾县| 新蔡县| 涞水县| 镇安县| 临清市| 买车| 夏津县| 娱乐| 彭泽县| 萨嘎县| 阜阳市| 年辖:市辖区| 福贡县| 方山县| 大田县| 海阳市| 上犹县| 衡南县|