Linux VPS安装DenyHosts自动屏蔽阻止SSH端口可疑扫描IP地址
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

当我们准备和已经开始使用VPS/服务器存储网站项目的时候,必须要会做的两件事情就是数据的安全需要定时的备份数据以防止数据丢失,其次就需要维护VPS/服务器的安全,检查和确保不被有无缘无疑的攻击行为。因为大部分时候的攻击导致VPS不稳定或者宕机,不是同行的恶意行为,而是我们的VPS设置的不够安全且没有防护措施,有些软件的自动扫描也会导致VPS被攻击。
我们可以在VPS初始搭建环境的时候直接设置做好防护措施,也可以检测到异常的时候再去解决问题。在蜗牛部落之前的文章中,也有分享过不少的关于VPS的安全问题。
Linux VPS安全设置 – 设置Fail2ban与DDoS Deflate防止暴力破解
Linux VPS安全设置 – 修改端口,禁止ROOT用户登陆以及使用SSH密钥登陆
XSHELL等SSH工具启用密钥登陆让Linux VPS主机用户更安全
最为基础的就是我们设置的SSH端口和密码不能用默认的且需要经常的修改和使用较为复杂的密码。因为有些SSH端口扫描软件会自动的进行扫描,如果我们的端口和口令比较弱,可能就直接被中标。在解决这些问题的时候,我们可以用到一些监控软件进行控制,如果有来自某个可疑IP的扫描,我们可以手工进行屏蔽。
但是,最好的方法肯定是用到DenyHosts进行自动屏蔽。在这篇文章中,蜗牛将会整理与大家一起学习如何安装DenyHosts设置自动的可疑IP扫描SSH端自动屏蔽。
第一、DenyHosts安装以及工作原理
wget https://soft.itbulu.com/tools/DenyHosts-2.6.tar.gz
tar -zxvf DenyHosts-2.6.tar.gz
cd DenyHosts-2.6
登录当前VPS主机SSH之后,我们进行上述的下载和进入DenyHosts配置目录。其实DenyHosts工具的功能就是自动的将分析日志可疑的重复的IP地址,然后进行自动添加到/etc/hosts.deny进行屏蔽。
第二、配置和安装DenyHosts
echo \”\” > /var/log/secure && service rsyslog restart
在执行安装之前,我们需要先清空/var/log/secure文件,重启日志,这样确保后面的文件是新的。
#安装
python setup.py install
cd /usr/share/denyhosts/
cp denyhosts.cfg-dist denyhosts.cfg
cp daemon-control-dist daemon-control
#启动
chown root daemon-control
chmod 700 daemon-control
./daemon-control start
#自动启动设置
ln -sf /usr/share/denyhosts/daemon-control /etc/init.d/denyhosts
chkconfig –add denyhosts
chkconfig –level 2345 denyhosts on
#我们也可以设置开机启动
echo \”/usr/share/denyhosts/daemon-control start\” >> /etc/rc.local
第三、DenyHosts配置说明
我们在设置DenyHosts的时候,如果我们看不明白那就自动系统设置,如果想自定义设置/usr/share/denyhosts/denyhosts.cfg。
以上的截图只是部分界面,我们需要看里面的配置参数。
#多久接触禁止5M(分钟)
PURGE_DENY = 5m
#禁止的服务名
BLOCK_SERVICE = sshd
#允许无效用户登录失败次数
DENY_THRESHOLD_INVALID = 5
#允许普通用户登陆失败次数
DENY_THRESHOLD_VALID = 10
#允许root登陆失败的次数
DENY_THRESHOLD_ROOT = 5
第四、白名单设置
因为有些时候我们本地自己的登录次数激发屏蔽,我们自己也被限制,那如何设置自己的白名单和解除限制呢?
echo \”我们自己的IP\” >> /usr/share/denyhosts/allowed-hosts
这样进行设置白名单。设置之后我们再执行/etc/init.d/denyhosts重启生效。
总之,DenyHosts使用的前提是我们自己的VPS/服务器的端口和密码要进行加强修改,基础的保障之后这些再用上会更加安全一点。有些时候我们端口和密码设置复杂且经常变化,都不需要使用这些工具。
[DenyHosts]历史优惠活动内容
猜你可能想看的VPS
- Cafe24 便宜韩国 cn2 服务器,韩国高防服务器,香港 cn2 服站群服务器[IP]
- 腾讯云免费领取 100 元无门槛代金券全球[VPS测评]
- linux 删除文件夹命令全球[VPS测评]
- 疯狂猜成语 图猜成语一个纸箱和一个由很多纸箱组成的奇字是什么成语?全球[VPS测评]
- 疯狂猜成语 图猜成语一颗心指着另外一颗心是什么成语?全球[VPS测评]
- Anynode 要把洛杉矶的换成拉斯维加斯 回程还是 CN2全球[VPS测评]
- 阿里云 618 优惠活动→云服务器低至 2 折仅需 190 元 年起 新全球[VPS测评]
- 六六云→36 元 月 512MB 内存 15GB SSD 空间 1TB 虚拟空间(主机)
- vultr 充 10 刀送 25 刀活动全球[VPS测评]
- Buyvm - 512M 内存 10G SSD 不限流量 KVM VPS全球[VPS测评]
- 疯狂猜成语 图猜成语一根羽毛和一只角是什么成语?全球[VPS测评]
- UEditor 上传图片超出一定宽度后被自动压缩怎么办?全球[VPS测评]
- Psychz→$10 月 D525 4GB 内存 500GB 硬盘 30日本VPS[主机]
- 补货通知 搬瓦工 CN2 GIA 三网直连线路$49.99 年付机器补货全球[VPS测评]
- porkbun - 域名注册.com 首年仅需 2 美刀全球[VPS测评]
- 文件夹选项在哪?文件夹选项怎么打开?全球[VPS测评]
- Tmhhost新上香港CN2GIA VPS 三网回程CN2GIA 堪比国香港VPS[主机]
- 如何处理 WordPress 网站 404 报错页面?全球[VPS测评]
- DediPath便宜独立服务器夏日促销,默认1Gbps带宽,20Gbps独立服务器[U]
- 搬瓦工9929 荷兰 VPS → 超稳定省心 → 1G 20G硬盘 1T全球[VPS测评]
- Cubecloud → 美西4837 → 512M 10G SSD 80全球[VPS测评]
- 晚点独家丨拼多多9月上线跨境电商平台,首站美国美国VPS[主机]
- 外贸无界烟台市有多少跨境电商?烟台跨境电商开发平台,烟台跨境电商选品全球[VPS测评]
- 牛信云入选艾瑞《2022年中国跨境电商服务行业趋势报告》典型厂商全球[VPS测评]
- 碳氧云,香港vps路由调整为沙田cn2,特价款6核6G仅80元/月香港VPS[主机]
- 港口雄开万里流丨不出国门海淘全球青岛跨境电商未来可期全球[VPS测评]
- 持续高温!长沙所有初中新生停止军训!全球[VPS测评]
- 极光kvm怎么样?香港大带宽VPS促销1核1G内存19元/月起,5G防御香港VPS[主机]
- 月神云:洛杉矶CN2 GIA高防vps、香港CN2 GIA VPS全场7香港VPS[主机]
- edgeNAT:便宜美国CN2/香港CN2/韩国CN2低至48元/月_不韩国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-39916.html











