linux vps 自动拒绝弱口令ssh扫描

vi block.sh

#! /bin/bash
cat /var/log/secure | awk ‘/Failed/{print $(NF-3)}‘| sort | uniq -c|awk ‘{print $2"="$1;}‘ > /root/black.txt
DEFINE="5"
for i in `cat /root/black.txt`
do
        IP=`echo $i | awk -F= ‘{print $1}‘`
        NUM=`echo $i | awk -F= ‘{print $2}‘`
        if [ $NUM -gt $DEFINE ];
        then
                grep $IP /etc/hosts.deny > /dev/null
                if [ $? -gt 0 ];
                then
                        echo "sshd:$IP" >> /etc/hosts.deny
                fi
        fi
done


vi /etc/crontab

*/10 * * * * root /bin/sh /root/block.sh >/dev/null 2>&1

本文出自 “Ilovecat(个人笔记)” 博客,请务必保留此出处http://hj192837.blog.51cto.com/655995/1571426

郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。