0
0
0
fail2b防止服务器ssh暴力破解
2026-08-13
正常情况下,云服务器应配置安全组或者防火墙,限制IP访问ssh端口,但为了使用方便,在开放ssh端口的情况下,可通过fail2b自动封闭ip实现防止ssh暴力破解限制。
日志文件查看
查看认证日志文件,是否存在暴力破解情况
/var/log/auth.log
看起来内容很多可以通过grep进一步过滤
grep "Failed password" /var/log/auth.log
###在centos服务器中可以使用
grep "Failed password" /var/log/secure
###除此之外还可以使用logwatch工具查看内容
sudo logwatch --service sshd --detail high --range today
**fail2b防止暴力破解
- 安装工具并启用
sudo apt install -y fail2ban
sudo systemctl enable fail2ban
- 配置文件
备份原来的配置
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
修改配置文件
jail2ban启动时候会先读取jail.conf再读取jail.local
sudo vim /etc/fail2ban/jail.local
在sshd模块中添加以下内容
[sshd] # 找到sshd这个节点添加配置,规则为2分钟内最多失败5次,超过则永久封禁
enabled = true
maxretry = 5
findtime = 2m
# 设置IP地址被禁止的持续时间,例如1h表示1小时,-1表示永久封禁。
bantime = -1