心有多大舞臺便有多大

          Embrace changes, pursue excellence, share niceness.

          ssh-scan攻擊的防范

          今天上午正在配置ssl,突然發現有10幾個ssh-scan的進程,心里一驚:家里的機器ip地址怎么也有人來掃描到,還來試探俺的ssh用戶,跟蹤了一會,看他還在孜孜不倦的試探,于是在iptables里加一條規則,先把他的數據包阻止掉:
            sudo iptables -t filter -A INPUT -s xxx.xxx.xxx.xxx(他的ip地址) -s DROP
          再跟蹤了一會,沒有ssh-scan的進程了.
          但這也不是長遠的辦法啊,還是先把ssh的證書登錄搞好吧,然后又在網上搜了下,看能不能在iptables里直接防止ssh-scan,搜到這篇文章:
          http://www.ducea.com/2006/06/28/using-iptables-to-block-brute-force-attacks/
          明天再搞吧.困了.如果有朋友能告訴我更好的辦法的話,先謝謝了!

          posted on 2008-04-25 15:14 pony 閱讀(1901) 評論(0)  編輯  收藏 所屬分類: linux

          主站蜘蛛池模板: 乌恰县| 昭通市| 马龙县| 涿州市| 朔州市| 宁阳县| 竹溪县| 于田县| 基隆市| 页游| 肃北| 太白县| 临夏县| 剑阁县| 神农架林区| 百色市| 全南县| 峨边| 湄潭县| 如皋市| 綦江县| 棋牌| 沾化县| 江油市| 镶黄旗| 伊川县| 礼泉县| 滦南县| 辰溪县| 江油市| 抚宁县| 阳泉市| 江山市| 仙桃市| 长白| 安多县| 甘德县| 马龙县| 宾阳县| 隆昌县| 井冈山市|