vps安全

作者: ComingYang | 来源:发表于2018-09-22 11:12 被阅读0次

安装fail2ban阻止SSH、SMTP、FTP密码扫描

以上端口被扫描,fail2ban就会调用防火墙屏蔽这个IP,而且可以发送e-mail通知管理员。

安装方法:

#Debian/Ubuntu

sudo apt-get install fail2ban

#Fedora

sudo yum install fail2ban

#CentOS

sudo yum install epel-release

sudo yum install fail2ban

<!-- more -->

#程序说明

/etc/fail2ban/action.d                #动作文件夹,内含默认文件。iptables以及mail等动作配置

/etc/fail2ban/fail2ban.conf          #定义了fai2ban日志级别、日志位置及sock文件位置

/etc/fail2ban/filter.d                #条件文件夹,内含默认文件。过滤日志关键内容设置

/etc/fail2ban/jail.conf              #主要配置文件,模块化。主要设置启用ban动作的服务及动作阀值

/etc/rc.d/init.d/fail2ban            #启动脚本文件

/etc/fail2ban/jail.conf 是Fail2ban的配置文件,在这里你可以修改IP白名单、屏蔽时间、最大尝试次数、是否发邮件提醒等等。

DDoS deflate:阻止小规模的DDoS攻击

DDoS deflate的原理是通过netstat命令找出 发出过量连接的单个IP,并使用iptables防火墙将这些IP进行拒绝。DDoS deflate也可以设置采用APF(高级防火墙)进行IP阻止。

DDoS deflate安装和卸载方法:

#安装

wget http://www.inetbase.com/scripts/ddos/install.sh

chmod +x install.sh

./install.sh

#卸载

wget http://www.inetbase.com/scripts/ddos/uninstall.ddos

chmod +x uninstall.ddos

./uninstall.ddos

相关文章

  • vps安全

    安装fail2ban阻止SSH、SMTP、FTP密码扫描 以上端口被扫描,fail2ban就会调用防火墙屏蔽这个I...

  • 增强vps安全

    更改端口 使用命令进入ssh配置文件vi /etc/ssh/sshd_config 找到#port 22,将前面的...

  • VPS安全配置

    Linux上通过lastb可以查看到登录失败的日志 通过上方显示的结果,有很多机器人在尝试进行登录密码破解.通过查...

  • VPS及Wordpress 安全设置

    VPS安全配置 Cent OS 配置SSH秘钥安全登入 4.1 生成密钥 ssh-keygen -t rsa En...

  • 云主机与VPS的主要区别

    真正的云主机在稳定性与安全方面比VPS更强一些,当然,价格一般也要高一些。云主机与VPS的主要区别,我们可以从以下...

  • VPS云主机网站上的WordPress安全

    今天我们将要讨论WordPress网站的安全问题,以及VPS云主机等选项如何帮助网站更安全。令人难以置信的是,Wo...

  • 购买VPS以后的安全设置

    买的$$账号快过期了,鉴于最近网速越来越不稳定,决定还是自己买个搬瓦工的vps搭$$,顺便还可以做点别的事。买了以...

  • 【学习小结】VPS 安全措施

    1. 配置SSH安全访问密钥,关闭密码登录 a.参考SecureCRT密钥连接Linux,使用SecureCRT在...

  • 完全托管的VPS服务器

    完全托管的VPS服务器托管网站和应用程序。 我的VPS主机提供托管VPS服务器,managed vps serve...

  • 如何使用VPS服务器建网站和上传程序

    1、什么是VPS VPS全称为"Virtual Private Server",又叫做虚拟专用服务器、VPS主机。...

网友评论

    本文标题:vps安全

    本文链接:https://www.haomeiwen.com/subject/ozrtoftx.html