<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆 - 64  文章 - 9  trackbacks - 0
    <2025年5月>
    27282930123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    常用鏈接

    留言簿(6)

    我參與的團隊

    隨筆分類(88)

    隨筆檔案(92)

    文章分類(142)

    文章檔案(182)

    天基成員

    學習園

    我的海角

    搜索

    •  

    積分與排名

    • 積分 - 182417
    • 排名 - 319

    最新評論

    二:安裝Denyhosts

      先下載該軟件,然后解壓安裝

      進行解壓再進入到源目錄

      # tar -xzvf  DenyHosts-2.6.tar.gz

      # cd  DenyHosts-2.6

      執(zhí)行Python腳本進行安裝,

      # python  setup.py  install

      程序腳本自動安裝到/usr/share /denyhosts

      庫文件自動安裝到/usr/lib/python2.4/site-packages /DenyHosts

      denyhosts.py安裝到/usr/bin

      三: 設(shè)置啟動腳本

      # cd  /usr/share/denyhosts/

      拷貝模板文件

      # cp daemon-control-dist daemon-control

      設(shè)置好啟動腳本的所屬用戶和權(quán)限

      # chown  root  daemon-control

      # chmod  700  daemon-control

      生成Denyhost的主配置文件,(將模板文件中開頭是#的過濾后再導(dǎo)入到Denyhost.cfg)

      # grep  -v  "^#"  denyhosts.cfg-dist  > denyhosts.cfg

      編輯Denyhost.cfg文件,根據(jù)自己需要進行相應(yīng)的修改

      ----------------denyhosts.cfg--------------------------------------

      SECURE_LOG = /var/log/secure   #ssh 日志文件,它是根據(jù)這個文件來判斷的,如還有其他的只要更改名字即可,例如將secure改為secure.1等

      HOSTS_DENY = /etc/hosts.deny

      #控制用戶登陸的文件,將多次連接失敗的IP添加到此文件,達到屏蔽的作用

      PURGE_DENY =

      #過多久后清除已經(jīng)禁止的,我這里為空表示永遠不解禁

      BLOCK_SERVICE  = sshd

      #禁止的服務(wù)名,如還要添加其他服務(wù),只需添加逗號跟上相應(yīng)的服務(wù)即可

      DENY_THRESHOLD_INVALID = 1

      #允許無效用戶失敗的次數(shù)

      DENY_THRESHOLD_VALID = 2

      #允許有效用戶登錄失敗的次數(shù)

      DENY_THRESHOLD_ROOT = 3

      #允許root登錄失敗的次數(shù)

      HOSTNAME_LOOKUP=NO

      # 是否做域名反解,這里表示不做

      ADMIN_EMAIL = 。。。。

      #管理員郵件地址,它會給管理員發(fā)郵件

      DAEMON_LOG = /var/log/denyhosts

      #自己的日志文件

      其他:

      AGE_RESET_VALID=5d     #(h表示小時,d表示天,m表示月,w表示周,y表示年)

      AGE_RESET_ROOT=25d

      AGE_RESET_RESTRICTED=25d

      AGE_RESET_INVALID=10d

      #用戶的登陸失敗計數(shù)會在多長時間后重置為0

      RESET_ON_SUCCESS = yes

      #如果一個ip登陸成功后,失敗的登陸計數(shù)是否重置為0

      DAEMON_SLEEP = 30s

      #當以后臺方式運行時,每讀一次日志文件的時間間隔。

      DAEMON_PURGE = 1h

      #當以后臺方式運行時,清除機制在 HOSTS_DENY 中終止舊條目的時間間隔,這個會影響PURGE_DENY的間隔。

      將 Denyhost啟動腳本添加到自動啟動中

      # echo '/usr/share/denyhosts/daemon-control start' >> /etc/rc.d/rc.local

      啟動Denyhost的進程

      # /usr/share/denyhosts/daemon-control start

      可以查看到Denyhost在運行中

      # ps -ef |grep deny

      在另外一臺機器上使用ssh進行連接,當在連續(xù)幾次輸入錯誤的密碼后,會被自動阻止掉,在一定時內(nèi)不可以再連接ssh連接記錄的日志文件。

      查看我的/etc/hosts.deny文件發(fā)現(xiàn)里面已經(jīng)有135條記錄。

      # cat /etc/hosts.deny | wc -l

      135

    posted on 2010-04-01 21:07 鵬凌 閱讀(186) 評論(0)  編輯  收藏 所屬分類: linux
    主站蜘蛛池模板: 一二三四影视在线看片免费| 日韩精品极品视频在线观看免费| 特级做A爰片毛片免费69| 久久精品国产亚洲AV高清热| 99精品视频免费在线观看| 亚洲资源在线观看| 日本视频一区在线观看免费| 亚洲影视一区二区| 成人免费无码大片A毛片抽搐色欲| 亚洲欧美一区二区三区日产| 在线观看免费亚洲| 成年免费a级毛片| 亚洲精品乱码久久久久久久久久久久| 两个人看的www免费视频中文 | 国产又大又黑又粗免费视频| 亚洲AV无码一区二区三区久久精品 | 亚洲国产高清在线精品一区| 一个人在线观看视频免费| 亚洲JIZZJIZZ妇女| 亚洲精品色婷婷在线影院| 最近的2019免费中文字幕| 亚洲一本综合久久| 毛片免费全部播放一级| 在线播放亚洲精品| 亚洲精品无码鲁网中文电影| 亚洲毛片免费观看| 香蕉97碰碰视频免费| 亚洲国产综合91精品麻豆| 成人免费午夜无码视频| 免费福利在线观看| 亚洲国产综合专区在线电影| 免费看美女让人桶尿口| 免费在线看污视频| 亚洲欧洲精品成人久久曰| 亚洲啪啪AV无码片| 免费毛片在线看片免费丝瓜视频| 黄色免费网站在线看| 亚洲精品亚洲人成在线观看麻豆 | 成人免费大片免费观看网站| 美女被暴羞羞免费视频| 亚洲综合一区二区国产精品|