1.yum -y install fail2ban
2.vim /etc/fail2ban/fail2ban.conf
這個設定檔需要調整的部份不多,請修改 logtarget 的參數如下:
#預設的參數
#logtarget = SYSLOG
#調整後的參數
logtarget = /var/log/fail2ban.log
3.vim /etc/fail2ban/jail.conf
#預設的參數
#backend = auto
#調整後的參數
backend = gamin
[ssh-iptables]
#是否啟用
enabled = true
#過濾名稱,使用預設的即可
filter = sshd
#iptables設定
action = iptables[name=SSH, port=ssh, protocol=tcp]
#發生阻擋時的寄信設定
sendmail-whois[name=SSH, dest=pulipuli.chen@gmail.com, sender=root@server.nccu.edu.tw]
#需要掃描的記錄檔
logpath = /var/log/secure
#最高嘗試錯誤次數
maxretry = 2
#阻擋的時間,-1表示永久阻擋
bantime = -1
4.設定fail2ban開機順序
chkconfig --add fail2ban
設定好之後重開機
reboot
用iptables的語法來刪除被阻擋的IP:
[root@server ~]# iptables -D fail2ban-SSH –s 140.119.1.110 -j REJECT
參考來源
http://www.fail2ban.org/wiki/index.php/Main_Page
http://pulipuli.blogspot.tw/2011/07/centosfail2ban.html#postcata1399533997683_anchor0
2014-05-08
2013-07-23
Amazon EC2 AMI ID:ami-481dae49 install pure-ftpd
沒想到要在EC2上安裝pure-ftpd是那麼多步驟的
感謝曾經幫助我的人 "Mars"
網路一些參考的文章
我也把安裝心得提供出來
感謝曾經幫助我的人 "Mars"
網路一些參考的文章
我也把安裝心得提供出來
2013-02-04
Price reduction for Amazon EC2, global expansion of Second Generation Standard Instances, and reduced data transfer pricing.(EC2降價)
算是三個好消息,不過實際目前我們在使用的服務還不會用到M3的機器
雖然M3費用很高,但我們如果會用到M3代表我們的網站服務也是國內數一數二了唄 T^T
2012-09-19
Amazon EC2 快速安裝VPN
建議Amazon EC2環境為CentOS 32bit
方法
- 於Linux機器上 wget http://goo.gl/zc5Ds
然後#執行sh pptpd.sh
即可
OR - 將下面的文字新增為pptpd.sh這個檔案
然後#執行sh pptpd.sh
即可
訂閱:
文章 (Atom)