CentOS7安装Fail2ban阻止暴力破解SSH密码
之前介绍了使用DenyHosts阻止ssh密码暴力破解, 经菜包子了解到Fail2ban
比较好用。
简单来说Fail2ban
的功能就是防止暴力破解。工作的原理是通过分析一定时间内的相关服务日志,将满足动作的相关IP利用iptables
加入到dorp
列表一定时间。
安装:
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
rpm -ivh epel-release-latest-7.noarch.rpm
yum install fail2ban
设置开机启动:
systemctl enable fail2ban
Fail2ban的配置文件位于/etc/fail2ban
目录