当前位置: 首页 > news >正文

投资网站模板网站备案期间如何

投资网站模板,网站备案期间如何,龙华网站建设yihekj,微信小程序跳转到网页背景介绍 双十一的时候薅羊毛租了台腾讯云的虚机, 是真便宜, 只是没想到才跑了一个月, 系统里面就收集到了巨多的 SSH 恶意登录失败记录. 只能说, 互联网真的是太不安全了. 之前有用过 fail2ban 在 CentOS 7 上面做过防护, 不过那已经是好久好久之前的故事了, 好多方法已经不…背景介绍 双十一的时候薅羊毛租了台腾讯云的虚机, 是真便宜, 只是没想到才跑了一个月, 系统里面就收集到了巨多的 SSH 恶意登录失败记录. 只能说, 互联网真的是太不安全了. 之前有用过 fail2ban 在 CentOS 7 上面做过防护, 不过那已经是好久好久之前的故事了, 好多方法已经不再适用. 下面记录一下在 Debian 12 上安装和配置 fail2ban 的过程. 配置过程 # 安装 ufw 和 fail2ban sudo apt install -y ufw fail2ban# 配置 ufw 防火墙放行 SSH 端口 sudo ufw allow SSH# 开启 ufw sudo ufw enable sudo systemctl enable ufw --now下面开始编辑 fail2ban 配置文件 sudo vim /etc/fail2ban/jail.d/defaults-debian.conf[DEFAULT] # 忽略的 IP 地址, 相当于白名单 ignoreip 1.1.1.1 # [重点] 指定使用 ufw 作为防护的操作 banaction ufw[sshd] enabled true # [重点] Debian 12 中的 SSH 审计日志都在 systemd 里面, 所以一定要指定 backend systemd filter sshd保存配置后启动原神 服务 sudo systemctl enable fail2ban --now测试验证 检查当前 fail2ban 的状态, 还没有 Banned IP sudo fail2ban-client status sshdStatus for the jail: sshd |- Filter | |- Currently failed: 0 | |- Total failed: 0 | - Journal matches: _SYSTEMD_UNITsshd.service _COMMsshd - Actions|- Currently banned: 0|- Total banned: 0- Banned IP list:再开个 SSH 链接, 故意输错密码5次, 再访问就直接 ssh: connect to host 172.17.65.147 port 22: Connection timed out 查看 fail2ban 的日志: rootlpwm-virtualmachine:/var/log# cat fail2ban.log 2024-12-24 23:01:07,663 fail2ban.server [1975]: INFO -------------------------------------------------- 2024-12-24 23:01:07,663 fail2ban.server [1975]: INFO Starting Fail2ban v1.0.2 2024-12-24 23:01:07,663 fail2ban.observer [1975]: INFO Observer start... 2024-12-24 23:01:07,668 fail2ban.database [1975]: INFO Connected to fail2ban persistent database /var/lib/fail2ban/fail2ban.sqlite3 2024-12-24 23:01:07,669 fail2ban.database [1975]: WARNING New database created. Version 4 2024-12-24 23:01:07,669 fail2ban.jail [1975]: INFO Creating new jail sshd 2024-12-24 23:01:07,681 fail2ban.jail [1975]: INFO Jail sshd uses systemd {} 2024-12-24 23:01:07,682 fail2ban.jail [1975]: INFO Initiated systemd backend 2024-12-24 23:01:07,682 fail2ban.filter [1975]: INFO maxLines: 1 2024-12-24 23:01:07,689 fail2ban.filtersystemd [1975]: INFO [sshd] Added journal match for: _SYSTEMD_UNITsshd.service _COMMsshd 2024-12-24 23:01:07,689 fail2ban.filter [1975]: INFO maxRetry: 5 2024-12-24 23:01:07,689 fail2ban.filter [1975]: INFO findtime: 600 2024-12-24 23:01:07,689 fail2ban.actions [1975]: INFO banTime: 600 2024-12-24 23:01:07,689 fail2ban.filter [1975]: INFO encoding: UTF-8 2024-12-24 23:01:07,690 fail2ban.jail [1975]: INFO Jail sshd started 2024-12-24 23:01:07,691 fail2ban.filtersystemd [1975]: INFO [sshd] Jail is in operation now (process new journal entries) 2024-12-24 23:02:50,864 fail2ban.filter [1975]: INFO [sshd] Found 172.17.64.1 - 2024-12-24 23:02:50 2024-12-24 23:02:51,404 fail2ban.filter [1975]: INFO [sshd] Found 172.17.64.1 - 2024-12-24 23:02:51 2024-12-24 23:02:54,154 fail2ban.filter [1975]: INFO [sshd] Found 172.17.64.1 - 2024-12-24 23:02:53 2024-12-24 23:03:21,154 fail2ban.filter [1975]: INFO [sshd] Found 172.17.64.1 - 2024-12-24 23:03:20 2024-12-24 23:03:23,904 fail2ban.filter [1975]: INFO [sshd] Found 172.17.64.1 - 2024-12-24 23:03:23 2024-12-24 23:03:23,920 fail2ban.actions [1975]: NOTICE [sshd] Ban 172.17.64.1 2024-12-24 23:03:26,654 fail2ban.filter [1975]: INFO [sshd] Found 172.17.64.1 - 2024-12-24 23:03:26再次检查 fail2ban 状态, 可以看到 Banned IP 多了一个: rootlpwm-virtualmachine:/var/log# fail2ban-client status sshd Status for the jail: sshd |- Filter | |- Currently failed: 1 | |- Total failed: 6 | - Journal matches: _SYSTEMD_UNITsshd.service _COMMsshd - Actions|- Currently banned: 1|- Total banned: 1- Banned IP list: 172.17.64.1查看 ufw 状态, 也多了一条 REJECT 的记录: rootlpwm-virtualmachine:/var/log# ufw status Status: activeTo Action From -- ------ ---- Anywhere REJECT 172.17.64.1 # by Fail2Ban after 5 attempts against sshd SSH ALLOW Anywhere WWW ALLOW Anywhere SSH (v6) ALLOW Anywhere (v6) WWW (v6) ALLOW Anywhere (v6)后话 以上均使用的是 fail2ban 的默认配置, 即最多连续 5 次错误登录就会自动加到 ufw 防火墙规则中给 Ban 掉, 如果需要调整具体的规则, 可以修改 /etc/fail2ban/jail.d/defaults-debian.conf, 完整配置说明请参考 https://github.com/fail2ban/fail2ban/blob/master/config/jail.conf
http://www.hkea.cn/news/14401221/

相关文章:

  • 为网站优势做落地页的网站
  • 宁夏自治区建设厅网站做网站开发团队
  • 网站模板上传到那个目录可以做本地生活服务的有哪些网站
  • 舜元建设集团官方网站自媒体135网站
  • 电子商务网站建设课程设计怎样做自己的网站钻钱
  • 邯郸市建设局查中级职称网站外贸平台有哪些是免费的
  • 怎么做高端网站网店运营推广
  • 做网站支持提现支付宝域名被锁定网站打不开
  • 知乎 网站开发工具做网站上数字快速增加
  • 南通网站优化找哪家网络系统的价值跟用户数量成
  • 没人做网站了吗wordpress 儿童主题
  • 建设电子商务网站期末考试成都网站建设团队
  • 网站没备案做淘宝客有后台管理系统网站管理
  • jsp书城网站开发简单的公司资料网站怎么做
  • 一个网站 多个域名长沙做痔疮东大医院de网站
  • 深圳专业网站建设公司多少钱做博客网站
  • 咸宁网站建设价格网站生成wap
  • 洛阳网站建设设计公司哪家好网站页面设计大小
  • 贵阳网站建设980包年秒搜科技Sa50做的网站没有手机版
  • 不用买服务器可以做网站wordpress首页关键字
  • 网站建立公司 优帮云学淘宝运营去哪里学
  • 如何更改网站域名织梦调用网站名称
  • 网站策划公司军事综合信息网
  • 长沙河东做网站wordpress 左侧导航菜单
  • 河北省和城乡住房建设厅网站首页布朗新风 中企动力提供网站建设
  • 网站建设学校培训学校网站建设推广报价单
  • 试论述外贸网站建设应注意的问题广州网站建设推广专家
  • 免费网站注册com网站 繁体 js
  • 苏州做网站优化哪家好仙桃网站网站建设
  • 酷玛网站建设信用中国网站建设要求