0
0
0

fail2b防止服务器ssh暴力破解

2026-08-13

正常情况下,云服务器应配置安全组或者防火墙,限制IP访问ssh端口,但为了使用方便,在开放ssh端口的情况下,可通过fail2b自动封闭ip实现防止ssh暴力破解限制。

日志文件查看

查看认证日志文件,是否存在暴力破解情况

/var/log/auth.log

看起来内容很多可以通过grep进一步过滤

grep "Failed password" /var/log/auth.log

###在centos服务器中可以使用

grep "Failed password" /var/log/secure

###除此之外还可以使用logwatch工具查看内容

sudo logwatch --service sshd --detail high --range today
**fail2b防止暴力破解
  • 安装工具并启用
sudo apt install -y fail2ban
sudo systemctl enable fail2ban
  • 配置文件

备份原来的配置

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

修改配置文件

jail2ban启动时候会先读取jail.conf再读取jail.local

sudo vim /etc/fail2ban/jail.local

在sshd模块中添加以下内容

[sshd]  # 找到sshd这个节点添加配置,规则为2分钟内最多失败5次,超过则永久封禁
enabled = true
maxretry = 5
findtime = 2m
# 设置IP地址被禁止的持续时间,例如1h表示1小时,-1表示永久封禁。 
bantime = -1 

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或者给予支持!