如何缓解暴力破解工具破解密码的危险
>首页 -> 社会专题 -> 硬件网络 2010-07-08 来源: 作者: 【】 浏览:613

不想改SSH服务的端口,可是22端口只要放在公网上就会遇到有人狂用字典扫描,这怎么办,有一个用python写程序可以实现,大家看完后,完全可以了解整个过程,其实也可试着用shell或者其它程序去实现,思路了解了就OK!请看下文!

该工具的主要原理是扫描sshd日志,如果发现有大量的来自同一个IP地址的用户登录失败时,暂时锁定IP,加入IP到/etc/hosts.deny中。不让再登录,以缓解暴力破解工具破解密码的危险。

主要用于移动的用户,使用KEY不方便的机器上,对于静止使用密码的机器来说,意义不是很大。

DenyHosts官方网站为:http://denyhosts.sourceforge.net

安装:   解压

python setup.py install 注:该工具是用python语言写的

cp denyhosts.cfg-dist /usr/share/denyhosts/denyhosts.cfg

编辑/usr/share/denyhots/denyhosts.cfg配置文件

主要修改的参数有:

############ THESE SETTINGS ARE REQUIRED ############

SECURE_LOG = /var/log/secure  #ssh 日志文件,它是根据这个文件来判断的。

HOSTS_DENY = /etc/hosts.deny  #控制用户登陆的文件,根据UNIX版本不同配置不同

PURGE_DENY = 15m #过多久后清除已经禁止的,默认为空,即马上清除掉,这个根据自己的需要设置。

BLOCK_SERVICE  = sshd   #阻止SSHD服务

DENY_THRESHOLD_INVALID = 1   #允许无效用户失败的次数

DENY_THRESHOLD_VALID = 10    #允许普通用户登陆失败的次数

DENY_THRESHOLD_ROOT = 5  #允许root登陆失败的次数

DENY_THRESHOLD_RESTRICTED = 1

WORK_DIR = /usr/share/denyhosts/data

SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES

HOSTNAME_LOOKUP=NO  #是否做域名反解

LOCK_FILE = /var/lock/subsys/denyhosts

############ THESE SETTINGS ARE OPTIONAL ############

ADMIN_EMAIL = admin@gmail.com #管理员邮件地址

SMTP_HOST = localhost

SMTP_PORT = 25

SMTP_FROM = DenyHosts <nobody@localhost>

SMTP_SUBJECT = Redocn-DenyHosts Report

AGE_RESET_VALID=5d

AGE_RESET_ROOT=25d

AGE_RESET_RESTRICTED=25d

AGE_RESET_INVALID=10d

######### THESE SETTINGS ARE SPECIFIC TO DAEMON MODE  ##########

DAEMON_LOG = /var/log/denyhosts #日志文件

DAEMON_SLEEP = 30s

DAEMON_PURGE = 1h

#########   THESE SETTINGS ARE SPECIFIC TO ##########

启动服务:

cp daemon-control-dist /etc/init.d/daemon-control

chkconfig --level 3 daemon-control on  (正对rehhat,centos)

/etc/init.d/daemon-control start

您看到此篇文章时的感受是:
Tags: 责任编辑:佚名
免责申明: 除原创及很少部分因网文图片遗失而补存外,本站不存储任何有版权的内容。你看到的文章和信息及网址索引均由机器采集自互联网,由于时间不同,内容可能完全不同,请勿拿本网内容及网址索引用于交易及作为事实依据,仅限参考,不会自行判断者请勿接受本站信息,本网转载,并不意味着赞同其观点或证实其内容的真实性.如涉及版权等问题,请立即联系管理员,我们会予以更改或删除,保证您的权利.对使用本网站信息和服务所引起的后果,本网站不作任何承诺.
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论:0条】 【关闭】 【返回顶部
更多
上一篇Excel调整纸张方向 下一篇关于php程序的一些安全问题
密码: (新用户注册)

最新文章

图片主题

热门文章

推荐文章

相关文章

便民服务

手机扫描

空间赞助

快速互动

论坛互动
讨论留言

有事联系

有哪个那个什么的,赶紧点这里给DOVE发消息

统计联系

MAIL:gnlt@Dovechina.com
正在线上:1360

版权与建议

任何你想说的