心有多大舞臺便有多大

          Embrace changes, pursue excellence, share niceness.

          ssh-scan攻擊的防范

          今天上午正在配置ssl,突然發現有10幾個ssh-scan的進程,心里一驚:家里的機器ip地址怎么也有人來掃描到,還來試探俺的ssh用戶,跟蹤了一會,看他還在孜孜不倦的試探,于是在iptables里加一條規則,先把他的數據包阻止掉:
            sudo iptables -t filter -A INPUT -s xxx.xxx.xxx.xxx(他的ip地址) -s DROP
          再跟蹤了一會,沒有ssh-scan的進程了.
          但這也不是長遠的辦法啊,還是先把ssh的證書登錄搞好吧,然后又在網上搜了下,看能不能在iptables里直接防止ssh-scan,搜到這篇文章:
          http://www.ducea.com/2006/06/28/using-iptables-to-block-brute-force-attacks/
          明天再搞吧.困了.如果有朋友能告訴我更好的辦法的話,先謝謝了!

          posted on 2008-04-25 15:14 pony 閱讀(1901) 評論(0)  編輯  收藏 所屬分類: linux

          主站蜘蛛池模板: 天水市| 富平县| 拉萨市| 东乌珠穆沁旗| 百色市| 永泰县| 航空| 莱芜市| 鄂托克前旗| 邵武市| 阿坝| 锦屏县| 孝义市| 房产| 黑山县| 德安县| 博白县| 陈巴尔虎旗| 吉木乃县| 五莲县| 白玉县| 丹江口市| 天镇县| 崇阳县| 吉木乃县| 安宁市| 平谷区| 莱西市| 顺义区| 辽阳市| 靖安县| 岗巴县| 罗甸县| 广西| 阿勒泰市| 岱山县| 吉木萨尔县| 新野县| 五河县| 安达市| 武清区|