找回密码
 立即注册
搜索
查看: 271|回复: 0

linux centos7添加ip黑名单禁止某个ip访问

[复制链接]

989

主题

92

回帖

5万

积分

管理员

积分
55362
发表于 2022-7-6 14:46:46 | 显示全部楼层 |阅读模式
centos7用的是firewall 添加单个黑名单只需要把ip添加到 /etc/hosts.deny$ U3 ^6 y7 t! f& k- q% o5 r
格式  sshdIP:deny- ]; r6 K+ o2 d4 \1 F% j
vim /etc/hosts.deny   添加你要禁止的ip就可以了2 }& S& Q7 @6 i8 |8 g9 R
  1. sshd:192.168.1.147:deny
复制代码
8 h' P; e3 G8 a# q2 b- _
这是允许的 /etc/hosts.allow
& k& `, m, P# H: G5 Fsshd:19.16.18.1:allow0 z; a9 U! R8 L: |/ R  I+ @! F7 m
sshd:19.16.18.2:allow
$ V- G- F+ n1 o$ b
- z5 r. |1 r* ^$ K3 V5 B找了个,多次失败登录即封掉IP,防止暴力破解的脚本 亲测有效 超过5次的就加到黑名单
1 |# d) {3 N. d$ N+ K/ V' N" P; H2 a+ w! {' m; }$ M
1、编辑脚本  vim /usr/local/bin/secure_ssh.sh
( m% i$ A4 [% l7 K
  1. #! /bin/bash
    ) s8 E# s& b, q
  2. cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /usr/local/bin/black.txt
    % `! s- m$ J# t* M+ B& r) r1 F
  3. for i in `cat  /usr/local/bin/black.txt`. D, M9 p) {, C
  4. do! {7 R; f0 x8 ?( I4 ~
  5.   IP=`echo $i |awk -F= '{print $1}'`+ `: K. @* q/ T5 ^
  6.   NUM=`echo $i|awk -F= '{print $2}'`
    6 B- v, R3 J7 S, t8 s% k& R
  7.    if [ $NUM -gt 5 ];then5 y* s1 j: n7 F; [
  8.       grep $IP /etc/hosts.deny > /dev/null
    . z. N% }# [6 F  C8 m9 U8 Z
  9.     if [ $? -gt 0 ];then
    7 r/ O, F2 x  N" l" _# n. R
  10.       echo "sshd:$IP:deny" >> /etc/hosts.deny9 x+ s* Y; p, P) W2 T' P
  11.     fi
    ' I: U% B, T! m: k9 ]9 j
  12.   fi
    " A/ l( X7 r( u% g4 \+ @+ U5 s% {4 Q
  13. done
复制代码
2、创建记录登录失败次数的文件  touch /usr/local/bin/black.txt+ d/ M$ Z  ?" {" a5 [$ J; V+ ?
4 ~! o" U' g" x. v2 A; L9 D
3、添加定时 5分钟执行一次   
5 L$ e* n" \8 Z( _" v
* Z3 V  r+ Z' Q% F, K* h( {     */5 * * * *  sh /usr/local/bin/secure_ssh.sh
7 b# k4 c+ W7 E9 s' n$ p( @
2 c& L* O$ C$ d4、测试 ssh登录147    ssh 192.168.1.147
, i- O) `, E' |# Y2 J7 m4 }
5 _/ S3 @- O9 X: g( `5、查看黑名单列表是否记录   cat /usr/local/bin/black.txt, y0 d5 r) r( h" R. V" X, l

* E/ l# A; m7 w( u8 W6、查看黑名单列表看是否添加进去了 cat /etc/hosts.deny# p# @+ D+ Y  ~* v/ v8 b

$ c% c; T: l+ O* J( [( r/ e
9 {7 S1 |1 D. b& m+ _: A; I2 Z
6 z/ A3 l0 w5 O3 a0 F. f2 \! e! O* b, j* P5 l# n0 i
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|

GMT+8, 2026-5-6 08:39 AM , Processed in 0.070584 second(s), 23 queries .

Powered by xyh-moon X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表