主动防御:用fail2ban阻隔网络窥探

njjx5179  于 2015-4-29 19:47:52 回帖奖励 |阅读模式
2 724

Fail2ban,对于那些需要保护自己服务器的人来说是一款不可多得的免费工具,当一些傻逼企图或者正在对你的SSH、SMTP、FTP等信息进行爆破或者使用CC攻击的时候,只要你的规则设置得合理就可以把他们进行有效的阻隔开来。我个人一直都摸不清centos,所以还是继续ubuntu或者debian吧:


先更新,这个不用解释:

apt-get updateapt-get upgrade --show-upgraded一行命令这就算安装完了:apt-get install fail2ban

配置文件在目录/etc/fail2ban/中:

/etc/fail2ban/fail2ban.conf  #fail2ban的配置文件/etc/fail2ban/jail.conf #阻挡设定文件/etc/fail2ban/filter.d/ #具体过滤规则文件目录 /etc/fail2ban/action.d/ #具体过滤规则检测到后采取相对应措施的目录 很多参数其实默认里面都有了,我们要做的就是设置enable属性为true即可启动
| 0 人收藏
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    地址:上海市张江高科技园区达尔文路88号6号楼2楼 客服电话:021-51905998 联系电子邮箱:info@dalongyun.com
    抵制不良网络游戏,拒绝盗版游戏。 注意自我保护,谨防受骗上当。 适度游戏益脑,沉迷游戏伤身。 合理安排时间,享受健康生活。所有游戏:适合18岁以上使用。
    沪网文[2018] 2534-178号 沪公网安备31011502007990号 沪ICP备12049517号-5   经营许可证 沪B2-20180327 工商电子营业执照
    © 2010-2018达龙云电脑.All rights reserved.