心有多大舞臺便有多大

          Embrace changes, pursue excellence, share niceness.

          ssh-scan攻擊的防范

          今天上午正在配置ssl,突然發現有10幾個ssh-scan的進程,心里一驚:家里的機器ip地址怎么也有人來掃描到,還來試探俺的ssh用戶,跟蹤了一會,看他還在孜孜不倦的試探,于是在iptables里加一條規則,先把他的數據包阻止掉:
            sudo iptables -t filter -A INPUT -s xxx.xxx.xxx.xxx(他的ip地址) -s DROP
          再跟蹤了一會,沒有ssh-scan的進程了.
          但這也不是長遠的辦法啊,還是先把ssh的證書登錄搞好吧,然后又在網上搜了下,看能不能在iptables里直接防止ssh-scan,搜到這篇文章:
          http://www.ducea.com/2006/06/28/using-iptables-to-block-brute-force-attacks/
          明天再搞吧.困了.如果有朋友能告訴我更好的辦法的話,先謝謝了!

          posted on 2008-04-25 15:14 pony 閱讀(1907) 評論(0)  編輯  收藏 所屬分類: linux

          主站蜘蛛池模板: 田林县| 德惠市| 平度市| 嘉定区| 宁津县| 修文县| 什邡市| 乌鲁木齐县| 怀远县| 台北县| 芜湖县| 竹山县| 静宁县| 平遥县| 平原县| 滨州市| 江北区| 永平县| 德昌县| 巴南区| 抚州市| 驻马店市| 铜陵市| 顺平县| 平湖市| 健康| 蓬安县| 舒城县| 英超| 临武县| 特克斯县| 江西省| 合作市| 孝感市| 固原市| 金湖县| 荣昌县| 巴青县| 温泉县| 亳州市| 滨州市|