首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

1panel fail2ban助力服务器SSH以及删除SSH登陆日志

  • 25-04-25 04:21
  • 4643
  • 11714
blog.csdn.net

文章目录

  • 说明
  • 可用的措施
  • Fail2ban简介
  • Fail2ban 安装与配置指南
  • 防火墙的安全防护配置
    • SSH管理的安全配置
    • Fail2ban安全防护配置
  • 清理SSH登陆日志

说明

  • 公网有风险,使用需谨慎
    在这里插入图片描述

可用的措施

  1. 更换默认的 22 端口;
  2. 禁止 root 账号;
  3. 高强度密码;
  4. 禁止 ping;
  5. 尝试登录次数限制;
  6. 生成密钥对;
  7. 限制登录 ssh 的 ip。

Fail2ban简介

  • Fail2ban 是一款用于防止暴力破解的工具,可以监控日志文件并自动封禁恶意 IP。
  • rsyslog 是日志管理工具,Debian 12 及以上版本可能需要手动安装以支持 Fail2ban 的正常运行。
  • 通过 systemctl 命令可以管理 Fail2ban 服务的启动、停止和状态查看。

Fail2ban 安装与配置指南

  • 打开fail2ban安装命令文档【这里以ubuntu为例】
  1. 安装 Fail2ban
    sudo apt-get install fail2ban
    
    • 1
  2. 安装 rsyslog(适用于 Debian 12 及以上版本)Debian 12 及以上版本需要手动安装 rsyslog,执行以下命令:
    sudo apt-get install rsyslog
    
    • 1
  3. 启动 Fail2ban 服务
    sudo systemctl start fail2ban
    
    • 1
  4. 设置开机自启动
    sudo systemctl enable fail2ban
    
    • 1
  5. 查看 Fail2ban 服务状态
    sudo systemctl status fail2ban
    
    • 1

如果需要修改禁用方式,需要先判读对应服务是否正常可用;

  • RedHat/CentOS 使用的是 Firewall 防火墙。
  • Debian/Ubuntu使用的是 UFW 防火墙。

日志路径需要根据操作系统修改。

  • RedHat/CentOS 日志为 /var/log/secure。
  • Debian/Ubuntu 日志为 /var/log/auth.log

防火墙的安全防护配置

  1. 务必开启防火墙(不要嫌弃麻烦),同时开启禁用ping
    在这里插入图片描述

SSH管理的安全配置

  1. 启用开机自启,配置需要的连接端口、登陆密码和方式
    在这里插入图片描述

Fail2ban安全防护配置

在这里插入图片描述

清理SSH登陆日志

  • 删除 /var/log/ 目录下的 ssh 日志文件auth.log。
    sudo truncate -s 0 /var/log/auth.log /var/log/auth.log.1
    
    • 1
  1. sudo: 清空系统日志文件需要管理员权限,因此需要使用 sudo。
  2. truncate: 用于调整文件大小的命令。
  3. -s 0: 将文件大小设置为 0 字节,即清空文件内容。
  4. /var/log/auth.log 和 /var/log/auth.log.1: 要清空的目标文件路径。
  • 也可以使用以下命令来清空文件内容:
    sudo echo "" > /var/log/auth.log
    sudo echo "" > /var/log/auth.log.1
    
    • 1
    • 2
    sudo cat /dev/null > /var/log/auth.log
    sudo cat /dev/null > /var/log/auth.log.1
    
    • 1
    • 2
注:本文转载自blog.csdn.net的缘友一世的文章"https://blog.csdn.net/yang2330648064/article/details/144839851"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

121
服务器
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2024 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top